Rasa · Rasa Pro · CVE-2025-32377
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Rasa Pro anteriores à 3.9.20
Versões do Rasa Pro anteriores à 3.10.19
Versões do Rasa Pro anteriores à 3.11.7
Versões do Rasa Pro anteriores à 3.12.6
**Descrição**
Foi identificada uma vulnerabilidade no Rasa Pro na qual os conectores de voz não implementam corretamente a autenticação, mesmo quando um token está configurado no arquivo `credentials.yml`. Isso poderia permitir que um invasor enviasse dados de voz ao assistente do Rasa Pro a partir de uma fonte não autenticada.
**Recomendações**
Para versões anteriores à 3.9.20, atualize para a versão 3.9.20 ou posterior para resolver o problema.
Para versões anteriores à 3.10.19, atualize para a versão 3.10.19 ou posterior para resolver o problema.
Para versões anteriores à 3.11.7, atualize para a versão 3.11.7 ou posterior para resolver o problema.
Para versões anteriores à 3.12.6, atualize para a versão 3.12.6 ou posterior para resolver o problema.
Como solução temporária, considere restringir o acesso aos conectores de voz até que um patch seja aplicado.