PT-2025-12222 · Prefecthq · Prefect

Publicado

2025-03-20

·

Atualizado

2026-06-03

·

CVE-2024-8183

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas prefecthq/prefect versão 2.20.2
Descrição Uma má configuração de CORS (Cross-Origin Resource Sharing) permite que domínios não autorizados acessem dados sensíveis, potencialmente levando ao acesso não autorizado ao banco de dados. Isso pode resultar em vazamento de dados, perda de confidencialidade, interrupção do serviço e riscos à integridade dos dados.
Recomendações Para prefecthq/prefect versão 2.20.2, atualize para uma versão que corrija a má configuração de CORS para prevenir o acesso não autorizado a dados sensíveis. Como solução temporária, considere restringir o acesso a dados sensíveis até que uma correção esteja disponível.

Correção

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-8183
GHSA-4V9F-R55G-G6HC

Produtos afetados

Prefect