PT-2026-46306 · Unknown · Matrix-Sdk-Ui
CVE-2026-45057
·
Publicado
2026-06-03
·
Atualizado
2026-09-12
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
matrix-sdk-ui versões anteriores a 0.16.1
Description
A lógica de validação de edição de mensagens não possui uma verificação ao substituir um evento criptografado, pois o evento de substituição não é obrigatoriamente criptografado. Isso permite que um administrador de homeserver malicioso ou um ator com privilégios semelhantes personifique ou falsifique mensagens como se tivessem sido enviadas por um usuário vítima.
Recommendations
Atualizar para a versão 0.16.1.
Exploit
Correção
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Matrix-Sdk-Ui