PT-2026-80893 · Unknown · Ransomlook
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
RansomLook (versões afetadas não especificadas)
Descrição
Configurações sensíveis de raspagem (scraping) do lado do operador são expostas por meio de múltiplas respostas de API não autenticadas. Registros de localização associados a grupos de ransomware e mercados são retornados a chamadores não autenticados sempre que a localização não estiver marcada como privada. Esses registros podem conter campos internos como
header, que pode incluir cabeçalhos de autenticação, cookies de sessão ou credenciais; init script, que pode conter a lógica usada para ignorar CAPTCHA, proteções anti-bot ou paywalls; e browser, que revela detalhes sobre o ambiente de raspagem. Um invasor remoto não autenticado pode consultar os endpoints de API afetados para obter esses valores, potencialmente replicando materiais de autenticação contra serviços monitorados ou identificando e derrotando os mecanismos de coleta.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ransomlook