Sentry · Sentry · CVE-2024-32474
**Nome do software vulnerável e versões afetadas**
Versões do Sentry anteriores à 24.4.1
**Descrição**
O Sentry é uma plataforma de rastreamento de erros e monitoramento de desempenho. Ao autenticar-se como superusuário no Sentry com nome de usuário e senha, a senha é vazada em texto simples nos logs sob o evento: `auth-index.validate superuser`. Um invasor com acesso aos dados de log poderia usar essas credenciais vazadas para fazer login no sistema Sentry como superusuário.
**Recomendações**
Para versões do Sentry anteriores à 24.4.1, atualize para a versão 24.4.1 ou posterior.
Como solução alternativa temporária, considere configurar o nível de log para excluir logs do nível `INFO` e gerar logs apenas para os níveis `WARNING` ou superiores.