PT-2026-6752 · Gophish · Gophish
CVE-2025-70963
·
Publicado
2026-02-06
·
Atualizado
2026-07-30
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do Gophish anteriores à 0.12.1
Descrição
O painel administrativo revela a chave de API de longa duração de cada usuário dentro do código HTML e JavaScript em cada login. Isso expõe credenciais de API permanentes a qualquer script operando dentro do ambiente do navegador. O componente vulnerável é o painel administrativo. A chave de API é exposta através do HTML/JavaScript renderizado.
Recomendações
Atualize para uma versão superior à 0.12.1.
Exploit
Correção
Improper Access Control
Insecure Storage of Sensitive Information
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gophish