PT-2026-65502 · Unknown · Io.Appium:Java-Client

CVE-2026-43910

·

Publicado

2026-07-28

·

Atualizado

2026-07-28

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Appium Java Client versões 8.2.1 até 10.1.0
Descrição Quando directConnect(true) está habilitado, a função setDirectConnect() em AppiumCommandExecutor.java lê os campos directConnectHost, directConnectPort e directConnectPath da resposta NEW SESSION do servidor para reconstruir a URL do servidor do cliente. Como o cliente valida apenas que o protocolo é https e não possui uma lista de permissões (allowlist) de hosts ou validação de IP, um servidor comprometido pode redirecionar todo o tráfego da sessão subsequente para um destino arbitrário. Isso pode levar à interceptação total do tráfego da sessão e a um server-side request forgery (SSRF), permitindo um pivô de rede para hosts internos e o roubo de credenciais de metadados de nuvem (IMDS).
Recomendações Atualize o Appium Java Client para a versão 10.1.1. Como medida paliativa temporária, evite habilitar directConnect(true) até que a atualização seja aplicada.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43910
GHSA-28F5-38XR-JH2W

Produtos afetados

Io.Appium:Java-Client