PT-2024-19218 · Zenml · Zenml

CVE-2024-2213

·

Publicado

2024-06-06

·

Atualizado

2025-10-15

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do zenml-io/zenml até a 0.55.4, inclusive
Descrição
Foi detectada uma falha devido a mecanismos de autenticação inadequados, permitindo que um invasor com acesso a uma sessão de usuário ativa altere a senha da conta sem conhecer a senha atual. Isso possibilita a apropriação não autorizada da conta, contornando o processo padrão de verificação para alteração de senha.
Recomendações
Para versões até e incluindo a 0.55.4, atualize para a versão 0.56.3 para resolver o problema. Como solução temporária, considere restringir o acesso à funcionalidade de alteração de senha até que a atualização seja aplicada.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-2213
GHSA-J527-V579-M98H
PYSEC-2024-193

Produtos afetados

Zenml