PT-2026-73142 · Opentofu · Opentofu
CVE-2024-58375
·
Publicado
2024-10-03
·
Atualizado
2026-08-17
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
OpenTofu versões 1.8.0 through 1.8.2
Description
Variáveis e locais sensíveis não são restringidos adequadamente quando a avaliação estática de fontes de módulos, versões e configurações de backend está habilitada. Isso permite que valores marcados como sensíveis sejam expostos através desses elementos de configuração em vez de gerar um erro.
Recommendations
Atualizar para a versão 1.8.3.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Opentofu