Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Aerowithanl

#41470de 53,639
6.5CVSS total
Vulnerabilidades · 1
PT-2025-17344
6.5
2025-04-17
Rasa · Rasa Pro · CVE-2025-32377
**Nome do Software Vulnerável e Versões Afetadas** Versões do Rasa Pro anteriores à 3.9.20 Versões do Rasa Pro anteriores à 3.10.19 Versões do Rasa Pro anteriores à 3.11.7 Versões do Rasa Pro anteriores à 3.12.6 **Descrição** Foi identificada uma vulnerabilidade no Rasa Pro na qual os conectores de voz não implementam corretamente a autenticação, mesmo quando um token está configurado no arquivo `credentials.yml`. Isso poderia permitir que um invasor enviasse dados de voz ao assistente do Rasa Pro a partir de uma fonte não autenticada. **Recomendações** Para versões anteriores à 3.9.20, atualize para a versão 3.9.20 ou posterior para resolver o problema. Para versões anteriores à 3.10.19, atualize para a versão 3.10.19 ou posterior para resolver o problema. Para versões anteriores à 3.11.7, atualize para a versão 3.11.7 ou posterior para resolver o problema. Para versões anteriores à 3.12.6, atualize para a versão 3.12.6 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso aos conectores de voz até que um patch seja aplicado.