CVE-2025-50736
Python Análise e mitigação de vulnerabilidades

Visão geral

An open redirect vulnerability has been identified in Byaidu PDFMathTranslate version 1.9.9, tracked as CVE-2025-50736. The vulnerability was disclosed on October 30, 2025, and allows attackers to craft malicious URLs that can redirect users to arbitrary external websites through the file parameter in the /gradio_api endpoint (MITRE).

Detalhes técnicos

The vulnerability exists in the /gradio_api endpoint of Byaidu PDFMathTranslate v1.9.9, where improper validation of the file parameter allows for URL redirection. This open redirect flaw could enable attackers to craft specially formatted URLs that bypass the application's intended redirect restrictions (MITRE).

Impacto

The vulnerability could be exploited for phishing attacks by redirecting users to malicious websites and potentially bypassing security filters. This could lead to users unknowingly visiting malicious domains while believing they are accessing legitimate resources (MITRE).

Mitigação e soluções alternativas

No official patches or mitigations have been publicly announced at this time. Organizations using Byaidu PDFMathTranslate v1.9.9 should monitor for updates and consider implementing additional URL validation at the application level (MITRE).

Recursos adicionais


OrigemEste relatório foi gerado usando IA

Relacionado Python Vulnerabilidades:

CVE ID

Gravidade

Pontuação

Tecnologias

Nome do componente

Exploração do CISA KEV

Tem correção

Data de publicação

CVE-2025-12060HIGH8.9
  • PythonPython
  • py3-keras
NãoSimOct 30, 2025
CVE-2025-6176HIGH7.5
  • PythonPython
  • python-scrapy
NãoNãoOct 31, 2025
CVE-2025-64168HIGH7.1
  • PythonPython
  • agno
NãoSimOct 31, 2025
CVE-2025-63675MEDIUM6.9
  • PythonPython
  • cryptidy
NãoNãoOct 31, 2025
CVE-2025-50736LOW2
  • PythonPython
  • pdf2zh
NãoNãoOct 30, 2025

Avaliação de vulnerabilidade gratuita

Compare sua postura de segurança na nuvem

Avalie suas práticas de segurança na nuvem em 9 domínios de segurança para comparar seu nível de risco e identificar lacunas em suas defesas.

Solicitar avaliação

Marque uma demonstração personalizada

Pronto para ver a Wiz em ação?

"A melhor experiência do usuário que eu já vi, fornece visibilidade total para cargas de trabalho na nuvem."
David EstlickCISO
"A Wiz fornece um único painel de vidro para ver o que está acontecendo em nossos ambientes de nuvem."
Adão FletcherDiretor de Segurança
"Sabemos que se a Wiz identifica algo como crítico, na verdade é."
Greg PoniatowskiChefe de Gerenciamento de Ameaças e Vulnerabilidades