PT-2024-20477 · Allegro Ai · Clearml

CVE-2024-24595

·

Publicado

2024-02-05

·

Atualizado

2026-07-07

CVSS v3.1

6.0

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
ClearML (versões afetadas não especificadas)
Descrição
O problema diz respeito ao armazenamento de senhas em texto simples na instância do MongoDB da versão de código aberto do ClearML da Allegro AI. Isso resulta em um servidor comprometido, com potencial vazamento de todos os e-mails e senhas dos usuários.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Cleartext Storage of Sensitive Information

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-24595
GHSA-GVQV-H7HH-6FCC
PYSEC-2026-1257

Produtos afetados

Clearml