PT-2025-30662 · Microsoft+1 · Windows+1

CVE-2025-40680

·

Publicado

2025-07-24

·

Atualizado

2025-07-24

CVSS v4.0

6.9

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas CapillaryScope versão 2.5.0
Descrição O software não possui criptografia de dados sensíveis, armazenando credenciais de proxy e o token de sessão JWT em texto claro nas chaves do registro do Windows. Qualquer usuário local autenticado com acesso de leitura ao registro pode extrair esses valores sensíveis.
Recomendações Aplicar mecanismos de criptografia adequados para proteger dados sensíveis armazenados no registro do Windows.

Correção

Missing Encryption of Sensitive Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-40680

Produtos afetados

Capillaryscope
Windows