Unknown · Treefrog-Framework · CVE-2026-19974
**Nome do Software Vulnerável e Versões Afetadas**
treefrog-framework versões anteriores a 2.11.3
**Description**
Uma falha no componente Session Cookie Handler permite a autenticação inadequada por meio de manipulação remota. O problema reside na função `std::strncmp()` dentro do arquivo `src/tsessioncookiestore.cpp`. Este ataque é caracterizado por alta complexidade e dificuldade de exploração.
**Recommendations**
Atualize o treefrog-framework para uma versão posterior a 2.11.2.
Como medida de mitigação temporária, restrinja o acesso ao componente Session Cookie Handler para minimizar o risco de exploração.