Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Omkar Parkhe

#29441de 56,330
9.1CVSS total
Vulnerabilidades · 1
PT-2026-1641
9.1
2026-01-07
Uniffle · Uniffle · CVE-2025-68637
**Nome do Software Vulnerável e Versões Afetadas** Versões do Uniffle anteriores à 0.10.0 **Descrição** O cliente HTTP do Uniffle está configurado para confiar em todos os certificados SSL e desabilita a verificação de nome de host por padrão. Esta configuração insegura expõe toda a comunicação da API REST entre a CLI/cliente do Uniffle e o serviço Coordinator do Uniffle a potenciais ataques Man-in-the-Middle (MITM). O componente vulnerável é o cliente HTTP. A comunicação da API afetada envolve endpoints da API REST. **Recomendações** Atualize para a versão 0.10.0.