Mifi · Lossless-Cut · CVE-2026-19352
**Nome do Software Vulnerável e Versões Afetadas**
mifi lossless-cut versões anteriores a 3.69.1
**Description**
Um problema de server-side request forgery existe no componente Built-in HTTP API Service, especificamente no arquivo `src/main/httpServer.ts`. Esta falha permite que um invasor com acesso à rede local execute uma manipulação que induz o servidor a fazer requisições não autorizadas. O problema está associado ao comportamento NTLM e é acessível através de uma flag CLI experimental. A exploração é caracterizada por alta complexidade e é considerada difícil.
**Recommendations**
Aplique o patch 260802348955231442c4bae6c2d9d8ede947af0a para resolver o problema.
Como medida de mitigação temporária, evite usar a flag CLI experimental que habilita o Built-in HTTP API Service.