PT-2025-25412 · Openc3 · Openc3 Cosmos
CVE-2025-28381
·
Publicado
2025-06-13
·
Atualizado
2025-10-27
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
OpenC3 COSMOS versão 6.0.0
Descrição
Um vazamento de credenciais no OpenC3 COSMOS permite que atacantes acessem credenciais de serviço armazenadas como variáveis de ambiente em todos os contêineres. Este problema está relacionado ao armazenamento em texto claro de informações sensíveis em uma variável de ambiente.
Recomendações
Para o OpenC3 COSMOS versão 6.0.0, considere remover ou proteger as variáveis de ambiente que armazenam credenciais de serviço para prevenir acesso não autorizado. Como medida de contorno temporária, restrinja o acesso aos contêineres para minimizar o risco de exploração.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openc3 Cosmos