PT-2024-20477 · Allegro Ai · Clearml
CVE-2024-24595
·
Publicado
2024-02-05
·
Atualizado
2026-07-07
CVSS v3.1
6.0
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
ClearML (versões afetadas não especificadas)
Descrição
O problema diz respeito ao armazenamento de senhas em texto simples na instância do MongoDB da versão de código aberto do ClearML da Allegro AI. Isso resulta em um servidor comprometido, com potencial vazamento de todos os e-mails e senhas dos usuários.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Cleartext Storage of Sensitive Information
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Clearml