CVE-2026-100893

Summary

A vulnerability was determined in Privoce VoceChat Server up to 0.5.36. This vulnerability affects the function open_graph::fetch of the file src/api/resource.rs of the component open_graphic_parse Endpoint. Executing a manipulation of the argument url can lead to server-side request forgery. The attack can be launched remotely. The exploit has been publicly disclosed and may be utilized. The vendor was contacted early about this disclosure but did not respond in any way.

Affected Software

VendorProductVersion RangeStatus
PrivoceVoceChat Server0.5.0affected
PrivoceVoceChat Server0.5.1affected
PrivoceVoceChat Server0.5.2affected
PrivoceVoceChat Server0.5.3affected
PrivoceVoceChat Server0.5.4affected
PrivoceVoceChat Server0.5.5affected
PrivoceVoceChat Server0.5.6affected
PrivoceVoceChat Server0.5.7affected
PrivoceVoceChat Server0.5.8affected
PrivoceVoceChat Server0.5.9affected
PrivoceVoceChat Server0.5.10affected
PrivoceVoceChat Server0.5.11affected
PrivoceVoceChat Server0.5.12affected
PrivoceVoceChat Server0.5.13affected
PrivoceVoceChat Server0.5.14affected
PrivoceVoceChat Server0.5.15affected
PrivoceVoceChat Server0.5.16affected
PrivoceVoceChat Server0.5.17affected
PrivoceVoceChat Server0.5.18affected
PrivoceVoceChat Server0.5.19affected
PrivoceVoceChat Server0.5.20affected
PrivoceVoceChat Server0.5.21affected
PrivoceVoceChat Server0.5.22affected
PrivoceVoceChat Server0.5.23affected
PrivoceVoceChat Server0.5.24affected
PrivoceVoceChat Server0.5.25affected
PrivoceVoceChat Server0.5.26affected
PrivoceVoceChat Server0.5.27affected
PrivoceVoceChat Server0.5.28affected
PrivoceVoceChat Server0.5.29affected
PrivoceVoceChat Server0.5.30affected
PrivoceVoceChat Server0.5.31affected
PrivoceVoceChat Server0.5.32affected
PrivoceVoceChat Server0.5.33affected
PrivoceVoceChat Server0.5.34affected
PrivoceVoceChat Server0.5.35affected
PrivoceVoceChat Server0.5.36affected

Weaknesses

  • CWE-918: Server-Side Request Forgery

References