PT-2026-78368 · Zoo · Zoo

CVE-2026-75114

·

Publicado

2026-08-19

·

Atualizado

2026-08-20

CVSS v4.0

5.1

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas Zoo versões anteriores a 4.1.64
Descrição Um redirecionamento aberto existe na função CommentController::twitterAuthenticate(). O problema ocorre porque o parâmetro de requisição referer é passado diretamente para a função setRedirect() sem a validação adequada, permitindo que um invasor redirecione usuários para um site externo.
Recomendações Atualize o Zoo para a versão 4.1.64 ou posterior. Como mitigação temporária, restrinja o acesso à função CommentController::twitterAuthenticate().

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75114

Produtos afetados

Zoo