PT-2026-77029 · Unknown · Betterdesk
CVE-2026-50575
·
Publicado
2026-08-18
·
Atualizado
2026-08-18
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
BetterDesk versões anteriores a 3.0.0-alpha
Descrição
O BetterDesk invalida incorretamente identidades de dispositivos excluídos. Isso permite que um cliente não autenticado realize o replay ou spoofing de um ID de dispositivo para ignorar os controles de registro.
Recomendações
Atualize para a versão 3.0.0-alpha.
Exploit
Correção
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Betterdesk