PT-2026-65502 · Unknown · Io.Appium:Java-Client
CVE-2026-43910
·
Publicado
2026-07-28
·
Atualizado
2026-07-28
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Appium Java Client versões 8.2.1 até 10.1.0
Descrição
Quando
directConnect(true) está habilitado, a função setDirectConnect() em AppiumCommandExecutor.java lê os campos directConnectHost, directConnectPort e directConnectPath da resposta NEW SESSION do servidor para reconstruir a URL do servidor do cliente. Como o cliente valida apenas que o protocolo é https e não possui uma lista de permissões (allowlist) de hosts ou validação de IP, um servidor comprometido pode redirecionar todo o tráfego da sessão subsequente para um destino arbitrário. Isso pode levar à interceptação total do tráfego da sessão e a um server-side request forgery (SSRF), permitindo um pivô de rede para hosts internos e o roubo de credenciais de metadados de nuvem (IMDS).Recomendações
Atualize o Appium Java Client para a versão 10.1.1.
Como medida paliativa temporária, evite habilitar
directConnect(true) até que a atualização seja aplicada.Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Io.Appium:Java-Client