Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

T3Pp31

#54376de 56,337
4.3CVSS total
Vulnerabilidades · 1
PT-2026-82280
4.3
2026-08-26
Unknown · Static Web Server · CVE-2026-75601
**Nome do Software Vulnerável e Versões Afetadas** Static Web Server (SWS) versões anteriores a 2.44.0 **Description** Instâncias com os recursos de basic-auth e métricas habilitados processam o endpoint '/metrics' antes da verificação de basic-auth em `src/handler.rs`. Isso permite que um invasor remoto não autenticado recupere métricas do Prometheus, que revelam nomes de hosts virtuais, volumes de requisições, taxas de erro, distribuições de latência e conexões ativas. **Recommendations** Atualize para a versão 2.44.0. Como medida paliativa temporária, desative o recurso de métricas ou o recurso de basic-auth para evitar a recuperação não autorizada de métricas através do endpoint '/metrics'.