PT-2025-49418 · Tykodev · Cherry-Studio-Tykofork

Yhryhryhr_Miemie

·

Publicado

2025-12-07

·

Atualizado

2025-12-07

·

CVE-2025-14204

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas TykoDev cherry-studio-TykoFork versão 0.1
Descrição Existe uma falha no componente de Descoberta do Servidor OAuth do software, especificamente dentro da função redirectToAuthorization localizada no arquivo /.well-known/oauth-authorization-server. A manipulação do argumento authorizationUrl pode levar à injeção de comando do sistema operacional. Este problema é explorável remotamente e os detalhes do exploit foram divulgados publicamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14204

Produtos afetados

Cherry-Studio-Tykofork