PT-2026-48729 · Codexbar · Codexbar

CVE-2026-49949

·

Publicado

2026-06-11

·

Atualizado

2026-06-11

CVSS v4.0

6.0

Média

VetorAV:N/AC:H/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas CodexBar versões anteriores a 0.33.0
Description Um problema de encaminhamento de credenciais permite que atacantes adjacentes à rede interceptem credenciais sensíveis ao emitir redirecionamentos de origem cruzada (cross-origin) ou de rebaixamento de HTTP (HTTP-downgrade) para o transporte ProviderHTTPClient compartilhado. Isso possibilita o redirecionamento de solicitações de provedores autenticadas que contenham cookies de navegador, tokens bearer ou chaves de API para um host, porta ou destino HTTP em texto simples não pretendido para capturar as informações.
Recommendations Atualize para a versão 0.33.0 ou posterior.

Exploit

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49949

Produtos afetados

Codexbar