PT-2025-44442 · Movary · Movary
CVE-2025-64115
·
Publicado
2025-10-30
·
Atualizado
2025-12-08
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Movary anteriores a 0.69.0
Descrição
O Movary, uma aplicação web para rastreamento de histórico de filmes assistidos, está suscetível a um problema de redirecionamento aberto. Versões até e incluindo a 0.68.0 utilizam diretamente o valor do cabeçalho HTTP Referer para redirecionamentos em múltiplos endpoints de configuração. Isso permite que um atacante crie um link malicioso que redireciona os usuários para um site controlado pelo atacante, possibilitando potencialmente ataques de phishing. O problema foi corrigido na versão 0.69.0. Os endpoints de configuração vulneráveis utilizam o cabeçalho
HTTP Referer sem validação adequada.Recomendações
Atualize para a versão 0.69.0 ou posterior.
Exploit
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Movary