Uniffle · Uniffle · CVE-2025-68637
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Uniffle anteriores à 0.10.0
**Descrição**
O cliente HTTP do Uniffle está configurado para confiar em todos os certificados SSL e desabilita a verificação de nome de host por padrão. Esta configuração insegura expõe toda a comunicação da API REST entre a CLI/cliente do Uniffle e o serviço Coordinator do Uniffle a potenciais ataques Man-in-the-Middle (MITM). O componente vulnerável é o cliente HTTP. A comunicação da API afetada envolve endpoints da API REST.
**Recomendações**
Atualize para a versão 0.10.0.