PT-2026-78425 · Unknown · Stigmem-Node
CVE-2026-76244
·
Publicado
2026-05-29
·
Atualizado
2026-08-19
CVSS v4.0
9.1
Crítica
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
stigmem-node (versões afetadas não especificadas)
Description
Uma configuração padrão insegura permite que o tráfego de federação atravesse redes sem a proteção mTLS (mutual Transport Layer Security, um processo onde ambas as partes em uma sessão de comunicação se autenticam mutuamente) quando endpoints que não sejam de loopback estão habilitados. Operadores que desativam explicitamente o mTLS ao vincular a federação a endereços que não sejam de loopback expõem o tráfego de federação a interceptações em texto claro e ataques de man-in-the-middle.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Stigmem-Node