PT-2026-2487 · Unknown · Semantic Machines

CVE-2025-66698

·

Publicado

2026-01-13

·

Atualizado

2026-01-13

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Semantic Machines versão 5.4.8
Descrição Uma falha permite que atacantes contornem a autenticação ao enviar uma solicitação HTTP elaborada para vários endpoints de API. O ataque direciona-se aos mecanismos de autenticação do software. Os endpoints de API afetados não são especificados em detalhes. A solicitação utiliza dados elaborados para contornar as verificações de segurança padrão.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66698

Produtos afetados

Semantic Machines