PT-2026-45519 · Steipete+1 · Codexbar

·

CVE-2026-43625

·

Publicado

2026-06-01

·

Atualizado

2026-06-01

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas CodexBar versões anteriores a 0.32.0
Description O tratamento inadequado de redirecionamento para sessões dos provedores Amp e Ollama permite que atacantes de rede interceptem cookies de sessão de navegador importados. Isso ocorre quando um alvo de redirecionamento controlado pelo provedor emite um redirecionamento para um endpoint HTTP em texto simples dentro do mesmo domínio do provedor, permitindo que atacantes posicionados no caminho da rede recebam os cookies em requisições HTTP em texto simples.
Recommendations Atualize o CodexBar para a versão 0.32.0 ou posterior.

Exploit

Correção

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43625

Produtos afetados

Codexbar