PT-2025-23110 · Unknown · Telemessage+1

Micah Lee

·

Publicado

2025-05-28

·

Atualizado

2025-10-20

·

CVE-2025-48927

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Serviço TeleMessage até 2025-05-05
Descrição O problema refere-se à configuração do Spring Boot Actuator com um endpoint de heap dump exposto na URI "/heapdump". Isso foi explorado na natureza em maio de 2025.
Recomendações Para versões até 2025-05-05, considere restringir o acesso à URI "/heapdump" para minimizar o risco de exploração. Como medida temporária, recomenda-se desabilitar o endpoint de heap dump até que uma solução mais permanente esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01043
CVE-2025-48927

Produtos afetados

Spring-Boot-Actuator
Telemessage