PT-2025-27434 · Unknown · Hotspot Shield Vpn

CVE-2025-40710

·

Publicado

2025-06-30

·

Atualizado

2025-07-01

CVSS v4.0

2.3

Baixa

VetorAV:N/AC:H/AT:P/PR:N/UI:P/VC:N/VI:N/VA:L/SC:N/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas: Cliente VPN Hotspot Shield (versões afetadas não especificadas)
Descrição: O problema refere-se a uma vulnerabilidade de Injeção de Cabeçalho Host (HHI), que pode causar comportamento inesperado ao acessar aplicações web de terceiros através do túnel VPN. Esta vulnerabilidade permite que um atacante forje um cabeçalho Host, potencialmente levando a redirecionamentos abertos ou ao direcionamento de tráfego para infraestrutura controlada pelo atacante. A vulnerabilidade está relacionada à maneira como o cliente VPN manipula internamente cabeçalhos e solicitações de saída, e não a uma falha nas aplicações de destino.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-40710

Produtos afetados

Hotspot Shield Vpn