Google · Bazel · CVE-2022-3474
**Nome do software vulnerável e versões afetadas**
Versões do Bazel anteriores à 5.3.2
Versões do Bazel anteriores à 4.2.3
**Descrição**
Um tratamento incorreto de credenciais na API de ativos remotos envia todas as credenciais fornecidas pelo usuário, em vez de apenas as necessárias para as solicitações.
**Recomendações**
Para versões do Bazel anteriores à 5.3.2, atualize para a versão 5.3.2 ou posterior.
Para versões do Bazel anteriores à 4.2.3, atualize para a versão 4.2.3 ou posterior.