PT-2026-54035 · Cap Go · Cap-Go
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Capgo versões anteriores a 12.128.2
Description
O software permite que múltiplos canais públicos para o mesmo aplicativo e plataforma coexistam simultaneamente. Quando solicitações são feitas ao endpoint '/updates' sem especificar um
defaultChannel, elas resolvem implicitamente para um único canal vencedor oculto. Isso permite que um gerente de aplicativo ou de canal autorizado crie um estado de atualização padrão ambíguo e influencie silenciosamente qual pacote os clientes não nomeados recebem, comprometendo a integridade e a previsibilidade do roteamento de versões.Recommendations
Atualize para a versão 12.128.2 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cap-Go