Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Rubenhoms

#48035de 56,335
5.5CVSS total
Vulnerabilidades · 1
PT-2026-49575
5.5
2026-06-15
Npm · Launch-Editor · CVE-2026-53632
**Nome do Software Vulnerável e Versões Afetadas** launch-editor versões anteriores a 2.14.1 **Descrição** O pacote NPM launch-editor permite o acesso a caminhos arbitrários, incluindo caminhos UNC (Universal Naming Convention) do Windows. Em sistemas Windows, o acesso a um caminho UNC dispara uma tentativa automática de autenticação NTLM (New Technology LAN Manager) para o servidor SMB (Server Message Block) remoto, sem a necessidade de interação do usuário. Se um invasor controlar o servidor SMB remoto, o hash de senha NTLMv2 do usuário é vazado, podendo ser submetido a ataques de quebra de hash offline para revelar a senha em texto claro. Este problema pode ser acionado através do parâmetro `file` no endpoint `/ open-in-editor`. **Recomendações** Atualize para a versão 2.14.1. Desative o NTLM para evitar tentativas automáticas de autenticação em hosts remotos.