Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

7Ritn

#26863de 53,630
9.4CVSS total
Vulnerabilidades · 1
PT-2025-33679
9.4
2025-08-18
Vaultls · Vaultls · CVE-2025-55299
Nome do Software Vulnerável e Versões Afetadas: Versões do VaulTLS anteriores a 0.9.1 Descrição: O VaulTLS é uma solução para gerenciamento de certificados mTLS (TLS mútuo). Contas de usuário criadas por meio da interface web do usuário possuem uma senha vazia definida, permitindo que invasores façam login com uma senha em branco. Anteriormente, desabilitar o login baseado em senha afetava apenas o frontend, mas o login via API permanecia possível. Recomendações: Atualize para a versão 0.9.1 ou posterior.