PT-2026-97614 · Bytedance · Coze Scraper Extension

·

CVE-2026-96680

·

Publicado

2026-09-23

·

Atualizado

2026-09-24

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:P/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas ByteDance Coze Scraper Extension versões anteriores a 2.0.3
Description Um problema existe no componente External Message Handler dentro do arquivo static/background/index.js. A função chrome.runtime.onMessageExternal.addListener() falha ao autorizar solicitações adequadamente, permitindo que atacantes remotos ignorem a autorização ao manipular os argumentos body.url, paginationConfig, xPathConfig, body.urls ou xPaths.
Recommendations Atualize o ByteDance Coze Scraper Extension para uma versão posterior a 2.0.2. Como mitigação temporária, restrinja o uso da função chrome.runtime.onMessageExternal.addListener() no arquivo static/background/index.js.

Exploit

Correção

Missing Authorization

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-96680

Produtos afetados

Coze Scraper Extension