Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Thunze

#47077de 56,333
5.9CVSS total
Vulnerabilidades · 1
PT-2026-2310
5.9
2026-01-12
Hermes · Hermes · CVE-2026-22798
**Nome do Software Vulnerável e Versões Afetadas** versões do hermes de 0.8.1 a 0.9.0 **Descrição** O hermes, um fluxo de trabalho de automação de publicação de software, apresenta uma falha na qual subcomandos aceitam opções arbitrárias através do argumento `-O`. Fornecer dados sensíveis, como tokens de API (por exemplo, via `hermes deposit -O invenio rdm.auth token SECRET`), resulta na gravação desses dados em arquivos de log em texto simples. Isso expõe as informações a qualquer pessoa com acesso a esses arquivos de log. O argumento `-O` é usado para passar opções para subcomandos. A variável `invenio rdm.auth token` é um exemplo de um elemento de dado sensível. **Recomendações** Atualize para a versão 0.9.1 ou posterior.