A security flaw has been discovered in farion1231 cc-switch up to 3.12.3. Affected by this issue is some unknown functionality of the file src-tauri/src/proxy/server.rs of the component ProxyServer. The manipulation results in permissive cross-domain policy with untrusted domains. The attack can be executed remotely. The exploit has been released to the public and may be used for attacks.
CVE-2026-6143 is a medium-severity vulnerability in cc-switch up to version 3.12.3 that allows permissive cross-domain policies with untrusted domains through the ProxyServer component. This flaw enables remote attackers to bypass CORS restrictions and potentially access sensitive data across domains.
تم اكتشاف ثغرة أمنية في مكون ProxyServer بملف src-tauri/src/proxy/server.rs في cc-switch حتى الإصدار 3.12.3. تسمح هذه الثغرة بسياسات نطاق متقاطع متساهلة مع النطاقات غير الموثوقة، مما يمكّن المهاجمين من تجاوز قيود CORS والوصول إلى الموارد عبر النطاقات. تم نشر الاستغلال علناً مما يزيد من خطر الهجمات الفعلية.
A medium-severity vulnerability exists in cc-switch versions up to 3.12.3 affecting the ProxyServer component with permissive cross-domain policies. Remote attackers can exploit this to bypass CORS restrictions and access unauthorized cross-domain resources.
Update cc-switch to version 3.12.4 or later immediately. Implement strict CORS policies by whitelisting only trusted domains. Review and validate all cross-domain requests in the ProxyServer configuration. Deploy Web Application Firewall rules to monitor and block suspicious cross-domain requests.
قم بتحديث cc-switch إلى الإصدار 3.12.4 أو أحدث فوراً. طبق سياسات CORS صارمة بإدراج النطاقات الموثوقة فقط في القائمة البيضاء. راجع والتحقق من جميع طلبات النطاق المتقاطع في إعدادات ProxyServer. نشر قواعد جدار الحماية لتطبيقات الويب لمراقبة وحجب الطلبات المريبة.