PT-2025-44363 · Arista Networks · Danz Monitoring Fabric
CVE-2025-54548
·
Publicado
2025-10-29
·
Atualizado
2025-10-30
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
versões anteriores a 2025-54548
Descrição
Usuários restritos conseguiam visualizar partes sensíveis do banco de dados de configuração via uma API de debug. Especificamente, hashes de senha de usuários foram expostos. O endpoint da API utilizado para essa exposição é uma API de debug.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Danz Monitoring Fabric