PT-2025-53434 · Postmanlabs · Httpbin

·

CVE-2025-15095

·

Publicado

2025-12-26

·

Atualizado

2025-12-26

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas postmanlabs httpbin versões até a 0.6.1
Descrição Existe uma falha de segurança no postmanlabs httpbin até a versão 0.6.1. A falha envolve cross-site scripting e afeta uma função desconhecida no arquivo httpbin-master/httpbin/core.py. O ataque pode ser iniciado remotamente. O exploit foi divulgado publicamente.
Recomendações Versões anteriores à 0.6.1 devem ser utilizadas.

Exploit

Correção

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15095

Produtos afetados

Httpbin