PT-2025-24548 · Lablup · Lablup'S Backendai

Esteban Tonglet

·

Publicado

2025-06-09

·

Atualizado

2025-06-11

·

CVE-2025-49653

CVSS v3.1

8.0

Alta

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas BackendAI da Lablup (versões afetadas não especificadas)
Descrição A falha permite que atacantes exponham dados sensíveis em sessões ativas, possibilitando a recuperação de credenciais de usuários na plataforma de gerenciamento.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-49653
GHSA-HXVR-GG2W-J48X

Produtos afetados

Lablup'S Backendai