PT-2025-48185 · Unknown · Grocerymart
CVE-2025-65278
·
Publicado
2025-11-26
·
Atualizado
2025-12-30
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do GroceryMart anteriores ao commit 21934e6 (23-10-2020)
Descrição
Existe uma falha no arquivo
users.json que permite que atacantes não autenticados obtenham informações sensíveis, incluindo nomes de usuário e senhas em texto claro. O commit afetado é o 21934e6 de 23-10-2020.Recomendações
Atualize para uma versão posterior ou igual ao commit 21934e6 (23-10-2020).
Exploit
Correção
Information Disclosure
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Grocerymart