PT-2025-44409 · Baidu · Pdfmathtranslate
CVE-2025-50736
·
Publicado
2025-10-30
·
Atualizado
2026-07-07
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Byaidu PDFMathTranslate versão 1.9.9
Descrição
Existe uma vulnerabilidade de redirecionamento aberto que permite aos atacantes criar URLs que redirecionam os usuários para sites externos. Isso é possível mediante a manipulação do parâmetro
file no endpoint da API /gradio api. Isso pode ser utilizado para phishing ou para contornar medidas de segurança.Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pdfmathtranslate