PT-2026-1641 · Uniffle · Uniffle

·

CVE-2025-68637

·

Publicado

2026-01-07

·

Atualizado

2026-02-15

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Uniffle anteriores à 0.10.0
Descrição O cliente HTTP do Uniffle está configurado para confiar em todos os certificados SSL e desabilita a verificação de nome de host por padrão. Esta configuração insegura expõe toda a comunicação da API REST entre a CLI/cliente do Uniffle e o serviço Coordinator do Uniffle a potenciais ataques Man-in-the-Middle (MITM). O componente vulnerável é o cliente HTTP. A comunicação da API afetada envolve endpoints da API REST.
Recomendações Atualize para a versão 0.10.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-68637

Produtos afetados

Uniffle