PT-2026-41725 · Git+1 · Summarize
CVE-2026-45246
·
Publicado
2026-05-18
·
Atualizado
2026-05-20
CVSS v4.0
6.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Summarize versões anteriores a 0.15.1
Descrição
Um problema de permissão de arquivo insegura existe no caminho de reescrita de configuração refresh-free. Quando o software reescreve o arquivo de configuração, ele cria a substituição usando as permissões umask padrão do processo em vez de preservar as permissões originais do arquivo. Isso permite que usuários locais em sistemas semelhantes ao Unix compartilhados leiam credenciais sensíveis, como chaves de API e credenciais de provedor, armazenadas no arquivo de configuração.
Recomendações
Atualize para a versão 0.15.1.
Exploit
Correção
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Summarize