Vaultls · Vaultls · CVE-2025-55299
Nome do Software Vulnerável e Versões Afetadas:
Versões do VaulTLS anteriores a 0.9.1
Descrição:
O VaulTLS é uma solução para gerenciamento de certificados mTLS (TLS mútuo). Contas de usuário criadas por meio da interface web do usuário possuem uma senha vazia definida, permitindo que invasores façam login com uma senha em branco. Anteriormente, desabilitar o login baseado em senha afetava apenas o frontend, mas o login via API permanecia possível.
Recomendações:
Atualize para a versão 0.9.1 ou posterior.