Dromara · Dromara Open-Capacity-Platform · CVE-2024-3928
**Nome do software vulnerável e versões afetadas**
Dromara open-capacity-platform versão 2.0.1
**Descrição**
Foi identificada uma vulnerabilidade no componente auth-server, afetando especificamente uma funcionalidade desconhecida do arquivo /actuator/heapdump. Esse problema leva à divulgação de informações e pode ser explorado remotamente.
**Recomendações**
Para a versão 2.0.1, considere restringir o acesso ao arquivo /actuator/heapdump para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.