PT-2025-32994 · Omero.Web · Omero.Web

CVE-2025-54791

·

Publicado

2025-08-13

·

Atualizado

2026-07-07

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do OMERO.web anteriores à 5.29.2
Descrição: O OMERO.web fornece um cliente baseado na web e infraestrutura de plugins. Se ocorresse um erro ao redefinir a senha de um usuário utilizando a opção "Esqueci a Senha", a mensagem de erro exibida na página web poderia divulgar informações do usuário.
Recomendações: Atualize para a versão 5.29.2 ou posterior. Como solução alternativa, desative a opção "Esqueci a senha" no OMERO.web usando a propriedade de configuração omero.web.show forgot password.

Exploit

Correção

Generation of Error Message Containing Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-54791
GHSA-GPMG-4X4G-MR5R
PYSEC-2026-1717

Produtos afetados

Omero.Web