PT-2025-17558 · Octoprint · Octoprint

Jacopotediosi

·

Publicado

2025-04-22

·

Atualizado

2025-04-22

·

CVE-2025-32788

CVSS v3.1

4.3

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do OctoPrint até e incluindo a 1.10.3
Descrição O OctoPrint fornece uma interface web para controlar impressoras 3D de consumo. A falha permite que um invasor contorne o redirecionamento de login e acesse diretamente o HTML renderizado de determinadas páginas de frontend. O principal risco reside em potenciais modificações futuras na base de código que possam depender incorretamente das funções internas vulneráveis para verificações de autenticação, levando a problemas de segurança.
Recomendações Para versões até e incluindo a 1.10.3, atualize para a versão 1.11.0 para corrigir a falha.

Exploit

Correção

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-32788
GHSA-QW93-H6PF-226X
PYSEC-2025-56

Produtos afetados

Octoprint