PT-2026-57173 · Cap Go · Cap-Go

·

CVE-2026-56329

·

Publicado

2026-07-10

·

Atualizado

2026-07-10

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Capgo versões anteriores a 12.128.2
Description Existe um problema devido à decodificação não bijetiva de sublinhados duplos para pontos durante a análise do nome do host de visualização. Isso permite que invasores registrem IDs de aplicativo contendo sublinhados que colidem com os IDs de aplicativo pontuados de outros locatários, resultando em erro de roteamento de visualização e negação de acesso à visualização para os aplicativos vítimas.
Recommendations Atualize para a versão 12.128.2 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56329
GHSA-76QQ-GG2P-PWWJ

Produtos afetados

Cap-Go