PT-2026-78839 · Chenhg5 · Cc-Connect

·

CVE-2026-76760

·

Publicado

2026-08-19

·

Atualizado

2026-08-20

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas chenhg5 cc-connect versões anteriores a 1.4.2
Description A injeção remota de código é possível através da manipulação do argumento exec dentro da função Authenticate() localizada no arquivo core/webhook.go.
Recommendations Atualize para uma versão posterior à 1.4.1. Como medida paliativa temporária, restrinja o acesso à função Authenticate() no arquivo core/webhook.go para minimizar o risco de exploração.

Exploit

Correção

Code Injection

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76760

Produtos afetados

Cc-Connect