PT-2026-68818 · Pilos · Pilos
CVE-2026-71555
·
Publicado
2026-08-06
·
Atualizado
2026-08-07
CVSS v3.1
4.1
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
PILOS versões 2.1.0 through 4.14.0
Description
O PILOS não envia um cabeçalho de resposta Cross-Origin-Opener-Policy. Isso permite que páginas abertas via links que criam um novo contexto de navegação, como aqueles que usam
target=" blank", mantenham uma referência window.opener para a aba original do PILOS. Uma página de destino maliciosa pode explorar isso através do reverse tabnabbing—uma técnica onde o invasor usa a referência window.opener para navegar ou manipular a aba de origem—potencialmente redirecionando usuários autenticados para uma página de phishing que imita a interface legítima.Recommendations
Atualizar para a versão 4.14.1.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pilos