PT-2025-44442 · Movary · Movary

CVE-2025-64115

·

Publicado

2025-10-30

·

Atualizado

2025-12-08

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Movary anteriores a 0.69.0
Descrição O Movary, uma aplicação web para rastreamento de histórico de filmes assistidos, está suscetível a um problema de redirecionamento aberto. Versões até e incluindo a 0.68.0 utilizam diretamente o valor do cabeçalho HTTP Referer para redirecionamentos em múltiplos endpoints de configuração. Isso permite que um atacante crie um link malicioso que redireciona os usuários para um site controlado pelo atacante, possibilitando potencialmente ataques de phishing. O problema foi corrigido na versão 0.69.0. Os endpoints de configuração vulneráveis utilizam o cabeçalho HTTP Referer sem validação adequada.
Recomendações Atualize para a versão 0.69.0 ou posterior.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-64115
GHSA-PM58-79JW-Q79F

Produtos afetados

Movary