PT-2025-31153 · Mongodb+1 · Mongodb Atlas+1
CVE-2025-54428
·
Publicado
2025-07-28
·
Atualizado
2025-07-28
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do RevelaCode anteriores à 1.0.1
Descrição
O RevelaCode é um projeto de tecnologia da fé impulsionado por IA que decodifica versículos bíblicos, profecias e eventos globais em linguagem acessível. Uma URI válida do MongoDB Atlas com nome de usuário e senha incorporados foi commitada acidentalmente no repositório público nas versões anteriores à 1.0.1. Isso pode permitir acesso não autorizado a bancos de dados de produção ou staging, potencialmente resultando em exfiltração, modificação ou exclusão de dados.
Recomendações
Versões anteriores à 1.0.1: Rotacione imediatamente as credenciais do usuário do banco de dados exposto.
Versões anteriores à 1.0.1: Utilize um gerenciador de segredos em vez de armazenar segredos diretamente no código.
Versões anteriores à 1.0.1: Audite os logs de acesso recentes em busca de atividade suspeita.
Exploit
Correção
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb Atlas
Revelacode