PT-2026-7954 · Neuvector · Neuvector
CVE-2025-67860
·
Publicado
2026-02-12
·
Atualizado
2026-07-30
CVSS v3.1
3.8
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do NeuVector anteriores a 4.072
Descrição
O scanner NeuVector manipula senhas de forma insegura como argumentos de linha de comando. O processo do scanner aceita credenciais do registro e do controlador como argumentos de linha de comando, potencialmente expondo credenciais sensíveis a usuários locais. Isso poderia permitir acesso não autorizado aos registros ou ao controlador NeuVector, possibilitando, potencialmente, manipulação de imagens, divulgação de informações ou movimentação lateral adicional no ambiente. A gravidade do impacto para confidencialidade, integridade e disponibilidade depende das permissões que as credenciais vazadas possuem em seus serviços.
Recomendações
Atualize para a versão 4.072 ou posterior do scanner NeuVector.
Correção
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Neuvector