PT-2025-40019 · Corezoid · Corezoid

CVE-2024-55017

·

Publicado

2025-09-30

·

Atualizado

2025-12-23

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Corezoid versão 6.6.0
Descrição Existe uma falha na implementação do OAuth2 do Corezoid que permite a tomada de conta. A vulnerabilidade é causada por um redirecionamento aberto no parâmetro redirect uri. Isso permite que atacantes interceptem códigos de autorização e obtenham acesso não autorizado às contas das vítimas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-55017

Produtos afetados

Corezoid