PT-2026-48729 · Codexbar · Codexbar
CVE-2026-49949
·
Publicado
2026-06-11
·
Atualizado
2026-06-11
CVSS v4.0
6.0
Média
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
CodexBar versões anteriores a 0.33.0
Description
Um problema de encaminhamento de credenciais permite que atacantes adjacentes à rede interceptem credenciais sensíveis ao emitir redirecionamentos de origem cruzada (cross-origin) ou de rebaixamento de HTTP (HTTP-downgrade) para o transporte
ProviderHTTPClient compartilhado. Isso possibilita o redirecionamento de solicitações de provedores autenticadas que contenham cookies de navegador, tokens bearer ou chaves de API para um host, porta ou destino HTTP em texto simples não pretendido para capturar as informações.Recommendations
Atualize para a versão 0.33.0 ou posterior.
Exploit
Correção
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Codexbar