PT-2025-2691 · Softwarex+1 · Softwarex+1
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SoftwareX (versões afetadas não especificadas)
Descrição
O problema diz respeito à nova funcionalidade GOAUTH, na qual as credenciais não eram devidamente segmentadas por domínio. Isso permitiu que um servidor malicioso solicitasse credenciais às quais não deveria ter acesso. Por padrão, isso afetou apenas as credenciais armazenadas no arquivo .netrc dos usuários.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Softwarex
Suse