PT-2026-50648 · Worksnaps · Worksnaps
CVE-2025-10560
·
Publicado
2026-06-18
·
Atualizado
2026-06-21
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Worksnaps versões anteriores a 1.6.20260201
Descrição
Os binários do aplicativo cliente Worksnaps contêm credenciais de nuvem e material secreto codificados (hardcoded). Essas credenciais expostas incluem chaves de acesso AWS e nomes de buckets S3, que se autenticavam como a identidade raiz da conta AWS. Isso permite que um invasor com acesso aos binários afetados extraia as credenciais e obtenha acesso total aos recursos de nuvem de produção, incluindo buckets S3 contendo dados sensíveis, como capturas de tela de desktops de usuários.
Recomendações
Atualize para a versão 1.6.20260201 ou posterior.
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Worksnaps