PT-2024-36528 · Unknown · Stitionai/Devika

Arajgor

·

Publicado

2024-07-09

·

Atualizado

2025-07-15

·

CVE-2024-5549

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Repositório stitionai/devika (versões afetadas não especificadas)
Descrição
O problema é causado por uma configuração incorreta do CORS, o que permite que invasores roubem informações confidenciais, como registros, sessões do navegador e configurações contendo chaves API privadas de outros serviços. Os invasores também podem realizar ações em nome do usuário, incluindo a exclusão de projetos ou o envio de mensagens, devido à falta de validação adequada da origem. Isso permite que solicitações entre origens não autorizadas sejam executadas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-5549

Produtos afetados

Stitionai/Devika