Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Timhess

#47550de 53,622
5.3CVSS total
Vulnerabilidades · 1
PT-2024-28955
5.3
2024-07-17
Steeltoe · Steeltoe.Discovery.Eureka · CVE-2024-40636
**Nome do software vulnerável e versões afetadas** Versões do Steeltoe.Discovery.Eureka anteriores à 3.2.8 **Descrição** O problema diz respeito ao vazamento de credenciais nos logs ao utilizar múltiplas URLs de serviço do servidor Eureka com autenticação básica e ao ocorrer um erro na obtenção do registro de serviços. Apenas a primeira URL é mascarada no log de erros, o que pode expor as credenciais das URLs subsequentes. O código em questão está localizado no arquivo `DiscoveryClient.cs`. **Recomendações** Para versões do Steeltoe.Discovery.Eureka anteriores à 3.2.8, atualize para a versão 3.2.8 do pacote NuGet Steeltoe.Discovery.Eureka para resolver o problema de vazamento de credenciais. Como solução alternativa temporária, considere restringir o acesso aos logs para minimizar o risco de exposição de credenciais.