PT-2026-83560 · Unknown · Browser-Use Web-Ui
CVSS v4.0
6.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
browser-use web-ui versões 2.0.0 a 3.0.0
Descrição
O software grava chaves de API de LLM configuradas no disco em texto simples, sem criptografia ou restrições de acesso. Atacantes com acesso de leitura ao diretório de configurações temporárias podem recuperar chaves de API do provedor a partir de arquivos JSON com nomes previsíveis.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Browser-Use Web-Ui