PT-2025-17344 · Rasa · Rasa Pro

Aerowithanl

·

Publicado

2025-04-17

·

Atualizado

2025-04-19

·

CVE-2025-32377

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Rasa Pro anteriores à 3.9.20 Versões do Rasa Pro anteriores à 3.10.19 Versões do Rasa Pro anteriores à 3.11.7 Versões do Rasa Pro anteriores à 3.12.6
Descrição Foi identificada uma vulnerabilidade no Rasa Pro na qual os conectores de voz não implementam corretamente a autenticação, mesmo quando um token está configurado no arquivo credentials.yml. Isso poderia permitir que um invasor enviasse dados de voz ao assistente do Rasa Pro a partir de uma fonte não autenticada.
Recomendações Para versões anteriores à 3.9.20, atualize para a versão 3.9.20 ou posterior para resolver o problema. Para versões anteriores à 3.10.19, atualize para a versão 3.10.19 ou posterior para resolver o problema. Para versões anteriores à 3.11.7, atualize para a versão 3.11.7 ou posterior para resolver o problema. Para versões anteriores à 3.12.6, atualize para a versão 3.12.6 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso aos conectores de voz até que um patch seja aplicado.

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-32377
GHSA-7XQ5-54JP-2MFG

Produtos afetados

Rasa Pro