Opentrace · Opentrace · CVE-2020-11872
**Nome do software vulnerável e versões afetadas**
OpenTrace versão 1.0
**Descrição**
A vulnerabilidade no subsistema Cloud Functions do OpenTrace poderia potencialmente permitir ataques de fabricação. Isso é possível ao realizar um grande número de solicitações TempID antes que ocorra a rotação de uma chave AES-256-GCM.
**Recomendações**
Para o OpenTrace versão 1.0, considere implementar um limite de taxa nas solicitações TempID para minimizar o risco de ataques de fabricação até que uma correção mais permanente esteja disponível.