Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

H4Nm

#39400de 53,633
6.9CVSS total
Vulnerabilidades · 1
PT-2025-4853
6.9
2025-01-20
Unknown · Cosmos-Server · CVE-2025-23214
**Nome do Software Vulnerável e Versões Afetadas** Versões do Cosmos-Server anteriores à 0.17.7 **Descrição** O software Cosmos-Server possui um problema de enumeração de usuários devido ao código de erro retornado durante o login, permitindo que um atacante determine se um usuário existe no banco de dados ao monitorar o código de erro. **Recomendações** Para versões do Cosmos-Server anteriores à 0.17.7, atualize para a versão 0.17.7 para resolver o problema. Como medida de contorno temporária, considere restringir o acesso à funcionalidade de login até que a atualização seja aplicada.