PT-2026-51578 · Daytona · Daytona

·

CVE-2026-54323

·

Publicado

2026-06-23

·

Atualizado

2026-06-24

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Daytona versões anteriores a 0.185.0
Description A implementação de clone do git no daemon desativa a verificação de certificado TLS. Quando uma solicitação de clone inclui credenciais do Git, o daemon transmite o cabeçalho HTTP Basic Authorization para o servidor remoto através de uma conexão com um certificado não validado. Isso ocorre tanto nos caminhos de código go-git quanto no CLI nativo do git. Um invasor capaz de interceptar o tráfego de clone poderia usar um certificado TLS fraudulento para capturar as credenciais do Git fornecidas e injetar conteúdo de repositório adulterado no sandbox.
Recommendations Atualize para a versão 0.185.0.

Exploit

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54323
GHSA-375H-72G4-HC9C

Produtos afetados

Daytona