PT-2025-53434 · Postmanlabs · Httpbin
CVSS v2.0
4.0
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
postmanlabs httpbin versões até a 0.6.1
Descrição
Existe uma falha de segurança no postmanlabs httpbin até a versão 0.6.1. A falha envolve cross-site scripting e afeta uma função desconhecida no arquivo
httpbin-master/httpbin/core.py. O ataque pode ser iniciado remotamente. O exploit foi divulgado publicamente.Recomendações
Versões anteriores à 0.6.1 devem ser utilizadas.
Exploit
Correção
XSS
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Httpbin