PT-2025-44409 · Baidu · Pdfmathtranslate

CVE-2025-50736

·

Publicado

2025-10-30

·

Atualizado

2026-07-07

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Byaidu PDFMathTranslate versão 1.9.9
Descrição Existe uma vulnerabilidade de redirecionamento aberto que permite aos atacantes criar URLs que redirecionam os usuários para sites externos. Isso é possível mediante a manipulação do parâmetro file no endpoint da API /gradio api. Isso pode ser utilizado para phishing ou para contornar medidas de segurança.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-50736
GHSA-PFRV-63W8-Q7RQ
PYSEC-2026-1760

Produtos afetados

Pdfmathtranslate