Vulnerability of incorrect authorization in HiJiffy Chatbot allows an attacker to download private messages from other users via the parameter
'visitor' in '/api/v1/webchat/message'.
Exploit Status
EPSS
0.05% (17% percentile)
CISA SSVC
Actualizar a la última versión del chatbot HiJiffy. Contactar con el proveedor para obtener la versión corregida o instrucciones específicas de mitigación.
Vulnerability analysis and critical alerts directly to your inbox.
Upload your dependency file and we'll tell you instantly if this and other CVEs hit you.