PT-2026-83101 · Gitoxide · Gitoxide

·

CVE-2026-82249

·

Publicado

2026-08-28

·

Atualizado

2026-08-28

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas gitoxide versões anteriores a 0.38.2
Description O software falha ao validar caracteres de retorno de carro em valores de URL passados para auxiliares de credenciais. Isso permite que atacantes forneçam URLs contendo retornos de carro simples para injetar campos de protocolo adicionais, potencialmente fazendo com que os auxiliares de credenciais retornem credenciais para hosts especificados pelo atacante em vez da URL solicitada.
Recommendations Atualize o gitoxide para a versão 0.38.2 ou posterior.

Exploit

Correção

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82249
GHSA-6WR8-3W4H-J9WJ

Produtos afetados

Gitoxide