Bostr · Bostr · CVE-2024-41962
**Nome do software vulnerável e versões afetadas**
Versões do Bostr anteriores à 3.0.10
**Descrição**
A falha permite o acesso não autorizado a um bouncer privado, mesmo quando o arquivo `authorized keys` está configurado, caso a opção `noscraper` esteja ativada. Isso significa que qualquer pessoa pode usar o bouncer, independentemente de sua chave pública estar no arquivo `authorized keys`.
**Recomendações**
Para versões anteriores à 3.0.10, atualize para a versão 3.0.10 para resolver o problema.
Como solução temporária, considere desativar a opção `noscraper` se `authorized keys` estiver definido na configuração.