PT-2025-2691 · Softwarex+1 · Softwarex+1

·

CVE-2024-45340

·

Publicado

2025-01-13

·

Atualizado

2025-02-11

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SoftwareX (versões afetadas não especificadas)
Descrição O problema diz respeito à nova funcionalidade GOAUTH, na qual as credenciais não eram devidamente segmentadas por domínio. Isso permitiu que um servidor malicioso solicitasse credenciais às quais não deveria ter acesso. Por padrão, isso afetou apenas as credenciais armazenadas no arquivo .netrc dos usuários.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02786
BIT-GOLANG-2024-45340
CVE-2024-45340
ECHO-BA36-854D-9CCC
GO-2025-3383
OPENSUSE-SU-2025:14693-1
OPENSUSE-SU-2025:14710-1
OPENSUSE-SU-2025_0285-1
OPENSUSE-SU-2025_0297-1
OPENSUSE-SU-2025_0429-1
SUSE-SU-2025:0285-1
SUSE-SU-2025:0297-1
SUSE-SU-2025:0429-1
SUSE-SU-2025_0285-1

Produtos afetados

Softwarex
Suse