PT-2026-45519 · Steipete+1 · Codexbar
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
CodexBar versões anteriores a 0.32.0
Description
O tratamento inadequado de redirecionamento para sessões dos provedores Amp e Ollama permite que atacantes de rede interceptem cookies de sessão de navegador importados. Isso ocorre quando um alvo de redirecionamento controlado pelo provedor emite um redirecionamento para um endpoint HTTP em texto simples dentro do mesmo domínio do provedor, permitindo que atacantes posicionados no caminho da rede recebam os cookies em requisições HTTP em texto simples.
Recommendations
Atualize o CodexBar para a versão 0.32.0 ou posterior.
Exploit
Correção
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Codexbar