Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Forever

#55764de 56,330
3.1CVSS total
Vulnerabilidades · 1
PT-2026-69293
3.1
2026-08-09
Mifi · Lossless-Cut · CVE-2026-19352
**Nome do Software Vulnerável e Versões Afetadas** mifi lossless-cut versões anteriores a 3.69.1 **Description** Um problema de server-side request forgery existe no componente Built-in HTTP API Service, especificamente no arquivo `src/main/httpServer.ts`. Esta falha permite que um invasor com acesso à rede local execute uma manipulação que induz o servidor a fazer requisições não autorizadas. O problema está associado ao comportamento NTLM e é acessível através de uma flag CLI experimental. A exploração é caracterizada por alta complexidade e é considerada difícil. **Recommendations** Aplique o patch 260802348955231442c4bae6c2d9d8ede947af0a para resolver o problema. Como medida de mitigação temporária, evite usar a flag CLI experimental que habilita o Built-in HTTP API Service.