PT-2026-73142 · Opentofu · Opentofu

CVE-2024-58375

·

Publicado

2024-10-03

·

Atualizado

2026-08-17

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas OpenTofu versões 1.8.0 through 1.8.2
Description Variáveis e locais sensíveis não são restringidos adequadamente quando a avaliação estática de fontes de módulos, versões e configurações de backend está habilitada. Isso permite que valores marcados como sensíveis sejam expostos através desses elementos de configuração em vez de gerar um erro.
Recommendations Atualizar para a versão 1.8.3.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-58375
GHSA-WPR2-J6GR-PJW9
GO-2024-3182

Produtos afetados

Opentofu