Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Zedkipp

#36273de 56,333
7.7CVSS total
Vulnerabilidades · 1
PT-2026-56075
7.7
2026-07-06
Coder · Coder · CVE-2026-55431
**Nome do Software Vulnerável e Versões Afetadas** Coder versões anteriores a 2.29.17 Coder versões anteriores a 2.32.7 Coder versões anteriores a 2.33.8 Coder versões anteriores a 2.34.2 **Description** O comando `coder open app` abre URLs de aplicativos de workspace externos sem validar o esquema ou o host. Se uma URL de aplicativo externo contiver o marcador `$SESSION TOKEN`, a CLI a substitui pelo token de sessão real do usuário antes de encaminhar a URL ao manipulador de abertura do sistema operacional. Um autor de modelo malicioso pode definir uma URL arbitrária para capturar o token de sessão, permitindo a personificação total da conta, ou invocar manipuladores de esquema URI locais arbitrários. A exploração ocorre quando um usuário executa `coder open app` em um workspace controlado por um invasor. **Recommendations** Atualize para a versão 2.29.17 ou posterior. Atualize para a versão 2.32.7 ou posterior. Atualize para a versão 2.33.8 ou posterior. Atualize para a versão 2.34.2 ou posterior. Como medida paliativa temporária, evite executar `coder open app` para workspaces não confiáveis.