PT-2025-40863 · Unknown · H2 Database
CVE-2025-58583
·
Publicado
2025-10-06
·
Atualizado
2025-10-06
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Não foi possível determinar o nome do produto. (versões afetadas não especificadas)
Descrição
A aplicação fornece acesso a um banco de dados H2 protegido por login, utilizado para cache. O
nome de usuário é preenchido previamente, potencialmente permitindo acesso não autorizado caso credenciais padrão ou nomes de usuário previsíveis sejam utilizados.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
H2 Database