Apache · Apache Aurora · CVE-2024-27905
**Nome do software vulnerável e versões afetadas**
Apache Aurora (versões afetadas não especificadas)
**Descrição**
O problema está relacionado à exposição de informações confidenciais. Um endpoint que expõe dados internos a usuários não autenticados pode ser usado como um “padding oracle”, permitindo que um invasor anônimo crie um cookie de autenticação válido. Isso poderia, potencialmente, ser combinado com vulnerabilidades em outros componentes para permitir a execução remota de código. O projeto foi descontinuado e não há planos para uma correção.
**Recomendações**
Como o projeto foi descontinuado e nenhuma versão com correção será lançada, recomenda-se que os usuários busquem uma alternativa.
Restrinja o acesso à instância a usuários confiáveis para minimizar o risco de exploração.