Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Eleftherias

#52013de 53,638
4.3CVSS total
Vulnerabilidades · 1
PT-2024-24089
4.3
2024-04-09
Stacklok · Minder · CVE-2024-31455
**Nome do software vulnerável e versões afetadas** Minder da Stacklok, versões anteriores àquela que inclui a solicitação de pull 2941 **Descrição** Uma refatoração recente adicionou a capacidade de registrar repositórios do GitHub em um projeto sem especificar um provedor específico. Infelizmente, a consulta SQL para realizar essa ação estava sem parênteses e selecionava um repositório aleatório. Esse problema permite um vazamento de dados. **Recomendações** Para versões anteriores ao patch da solicitação de pull 2941, reverta para antes do commit `5c381cf` ou avance para além do `2eb94e7` para resolver o problema. Como solução temporária, considere restringir o acesso à consulta SQL afetada até que um patch esteja disponível.