PT-2025-23110 · Unknown · Telemessage+1
Micah Lee
·
Publicado
2025-05-28
·
Atualizado
2025-10-20
·
CVE-2025-48927
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Serviço TeleMessage até 2025-05-05
Descrição
O problema refere-se à configuração do Spring Boot Actuator com um endpoint de heap dump exposto na URI "/heapdump". Isso foi explorado na natureza em maio de 2025.
Recomendações
Para versões até 2025-05-05, considere restringir o acesso à URI "/heapdump" para minimizar o risco de exploração. Como medida temporária, recomenda-se desabilitar o endpoint de heap dump até que uma solução mais permanente esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Spring-Boot-Actuator
Telemessage