PT-2025-27434 · Unknown · Hotspot Shield Vpn
CVE-2025-40710
·
Publicado
2025-06-30
·
Atualizado
2025-07-01
CVSS v4.0
2.3
Baixa
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:P/VC:N/VI:N/VA:L/SC:N/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas:
Cliente VPN Hotspot Shield (versões afetadas não especificadas)
Descrição:
O problema refere-se a uma vulnerabilidade de Injeção de Cabeçalho Host (HHI), que pode causar comportamento inesperado ao acessar aplicações web de terceiros através do túnel VPN. Esta vulnerabilidade permite que um atacante forje um cabeçalho Host, potencialmente levando a redirecionamentos abertos ou ao direcionamento de tráfego para infraestrutura controlada pelo atacante. A vulnerabilidade está relacionada à maneira como o cliente VPN manipula internamente cabeçalhos e solicitações de saída, e não a uma falha nas aplicações de destino.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hotspot Shield Vpn