Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Drxyj-01

#52574de 57,428
5CVSS total
Vulnerabilidades · 1
PT-2026-97614
5.0
2026-09-23
Bytedance · Coze Scraper Extension · CVE-2026-96680
**Nome do Software Vulnerável e Versões Afetadas** ByteDance Coze Scraper Extension versões anteriores a 2.0.3 **Description** Um problema existe no componente External Message Handler dentro do arquivo `static/background/index.js`. A função `chrome.runtime.onMessageExternal.addListener()` falha ao autorizar solicitações adequadamente, permitindo que atacantes remotos ignorem a autorização ao manipular os argumentos `body.url`, `paginationConfig`, `xPathConfig`, `body.urls` ou `xPaths`. **Recommendations** Atualize o ByteDance Coze Scraper Extension para uma versão posterior a 2.0.2. Como mitigação temporária, restrinja o uso da função `chrome.runtime.onMessageExternal.addListener()` no arquivo `static/background/index.js`.