PT-2025-22853 · Bitwarden · Bitwarden
CVSS v2.0
4.0
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Bitwarden até a 2.25.1
Descrição
Foi identificada uma vulnerabilidade no componente de Manipulação de Arquivos PDF do Bitwarden, resultando em cross-site scripting. O ataque pode ser realizado remotamente e o exploit foi divulgado publicamente. O fornecedor foi contatado previamente sobre esta divulgação, mas não respondeu de forma alguma. Estima-se que mais de 218.000 serviços possam ser afetados. A vulnerabilidade permite que atacantes executem código malicioso por meio de PDFs manipulados, potencialmente comprometendo tokens de sessão.
Recomendações
Para as versões do Bitwarden até a 2.25.1, considere desabilitar o componente de Manipulação de Arquivos PDF até que um patch esteja disponível. Restrinja o acesso à função de upload de arquivos PDF para minimizar o risco de exploração. Evite utilizar a função de upload de arquivos PDF até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Code Injection
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Bitwarden