PT-2026-82237 · Unknown · Cohere North Ai

CVE-2025-61163

·

Publicado

2026-08-26

·

Atualizado

2026-08-26

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Cohere North AI versão 1.1.5
Descrição O servidor falha ao validar o cabeçalho Origin de solicitações de conexão recebidas, resultando em uma política de domínio cruzado excessivamente permissiva com domínios não confiáveis. Essa falha permite que solicitações de origens não autorizadas interajam com o sistema.
Recomendações Atualize o Cohere North AI para uma versão que valide adequadamente o cabeçalho Origin.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-61163

Produtos afetados

Cohere North Ai