Dirac · Dirac · CVE-2024-24825
**Nome do software vulnerável e versões afetadas**
Versões do DIRAC anteriores à 8.0.37
**Descrição**
O DIRAC é uma estrutura de recursos distribuídos. Nas versões afetadas, qualquer usuário poderia obter um token solicitado por outro usuário ou agente. Isso pode expor recursos a terceiros não autorizados.
**Recomendações**
Para versões anteriores à 8.0.37, atualize para a versão 8.0.37 para resolver o problema. Não há soluções alternativas conhecidas para esta vulnerabilidade. Como solução alternativa temporária, considere restringir o acesso a solicitações de token até que a atualização seja aplicada.