PT-2026-2487 · Unknown · Semantic Machines
CVE-2025-66698
·
Publicado
2026-01-13
·
Atualizado
2026-01-13
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Semantic Machines versão 5.4.8
Descrição
Uma falha permite que atacantes contornem a autenticação ao enviar uma solicitação HTTP elaborada para vários endpoints de API. O ataque direciona-se aos mecanismos de autenticação do software. Os endpoints de API afetados não são especificados em detalhes. A solicitação utiliza dados elaborados para contornar as verificações de segurança padrão.
Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Semantic Machines