Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Lluuaapp

#37978de 53,634
7.3CVSS total
Vulnerabilidades · 1
PT-2024-24600
7.3
2024-04-18
Sentry · Sentry · CVE-2024-32474
**Nome do software vulnerável e versões afetadas** Versões do Sentry anteriores à 24.4.1 **Descrição** O Sentry é uma plataforma de rastreamento de erros e monitoramento de desempenho. Ao autenticar-se como superusuário no Sentry com nome de usuário e senha, a senha é vazada em texto simples nos logs sob o evento: `auth-index.validate superuser`. Um invasor com acesso aos dados de log poderia usar essas credenciais vazadas para fazer login no sistema Sentry como superusuário. **Recomendações** Para versões do Sentry anteriores à 24.4.1, atualize para a versão 24.4.1 ou posterior. Como solução alternativa temporária, considere configurar o nível de log para excluir logs do nível `INFO` e gerar logs apenas para os níveis `WARNING` ou superiores.