Unknown · Kalcaddle Kodbox · CVE-2026-18721
**Nome do Software Vulnerável e Versões Afetadas**
kalcaddle kodbox versão 1.67 Build 02
**Description**
Um problema existe no componente SSO API Login devido ao processamento inadequado do endpoint '/user/sso/apiLogin'. Um invasor remoto pode manipular o argumento `callbackUrl` para causar um redirecionamento aberto (open redirect), que ocorre quando uma aplicação redireciona um usuário para um site externo não confiável.
**Recommendations**
Como medida paliativa temporária, restrinja o acesso ao endpoint '/user/sso/apiLogin' ou evite usar o parâmetro `callbackUrl` até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.