PT-2026-97614 · Bytedance · Coze Scraper Extension
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
ByteDance Coze Scraper Extension versões anteriores a 2.0.3
Description
Um problema existe no componente External Message Handler dentro do arquivo
static/background/index.js. A função chrome.runtime.onMessageExternal.addListener() falha ao autorizar solicitações adequadamente, permitindo que atacantes remotos ignorem a autorização ao manipular os argumentos body.url, paginationConfig, xPathConfig, body.urls ou xPaths.Recommendations
Atualize o ByteDance Coze Scraper Extension para uma versão posterior a 2.0.2.
Como mitigação temporária, restrinja o uso da função
chrome.runtime.onMessageExternal.addListener() no arquivo static/background/index.js.Exploit
Correção
Missing Authorization
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Coze Scraper Extension