Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Harrison-Tco

#36059de 53,632
7.5CVSS total
Vulnerabilidades · 1
PT-2020-12907
7.5
2020-04-17
Opentrace · Opentrace · CVE-2020-11872
**Nome do software vulnerável e versões afetadas** OpenTrace versão 1.0 **Descrição** A vulnerabilidade no subsistema Cloud Functions do OpenTrace poderia potencialmente permitir ataques de fabricação. Isso é possível ao realizar um grande número de solicitações TempID antes que ocorra a rotação de uma chave AES-256-GCM. **Recomendações** Para o OpenTrace versão 1.0, considere implementar um limite de taxa nas solicitações TempID para minimizar o risco de ataques de fabricação até que uma correção mais permanente esteja disponível.