PT-2026-82237 · Unknown · Cohere North Ai
CVE-2025-61163
·
Publicado
2026-08-26
·
Atualizado
2026-08-26
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Cohere North AI versão 1.1.5
Descrição
O servidor falha ao validar o cabeçalho
Origin de solicitações de conexão recebidas, resultando em uma política de domínio cruzado excessivamente permissiva com domínios não confiáveis. Essa falha permite que solicitações de origens não autorizadas interajam com o sistema.Recomendações
Atualize o Cohere North AI para uma versão que valide adequadamente o cabeçalho
Origin.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cohere North Ai