PT-2026-83432 · Unknown · Rust-Iot-Platform

·

CVE-2026-82453

·

Publicado

2026-08-29

·

Atualizado

2026-08-29

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas rust-iot-platform versões anteriores ao commit 5df942ab
Description O software armazena senhas de usuários em texto claro no modelo de usuário em vez de utilizar hashing. Isso permite que atacantes obtenham credenciais em texto claro de todas as contas ao ler as respostas de API das rotas de recuperação e listagem de usuários.
Recommendations Atualize o rust-iot-platform para uma versão posterior ao commit 5df942ab.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82453

Produtos afetados

Rust-Iot-Platform