PT-2025-22853 · Bitwarden · Bitwarden

·

CVE-2025-5138

·

Publicado

2025-05-24

·

Atualizado

2025-06-20

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Bitwarden até a 2.25.1
Descrição Foi identificada uma vulnerabilidade no componente de Manipulação de Arquivos PDF do Bitwarden, resultando em cross-site scripting. O ataque pode ser realizado remotamente e o exploit foi divulgado publicamente. O fornecedor foi contatado previamente sobre esta divulgação, mas não respondeu de forma alguma. Estima-se que mais de 218.000 serviços possam ser afetados. A vulnerabilidade permite que atacantes executem código malicioso por meio de PDFs manipulados, potencialmente comprometendo tokens de sessão.
Recomendações Para as versões do Bitwarden até a 2.25.1, considere desabilitar o componente de Manipulação de Arquivos PDF até que um patch esteja disponível. Restrinja o acesso à função de upload de arquivos PDF para minimizar o risco de exploração. Evite utilizar a função de upload de arquivos PDF até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Code Injection

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07996
CVE-2025-5138

Produtos afetados

Bitwarden