PT-2025-25412 · Openc3 · Openc3 Cosmos

CVE-2025-28381

·

Publicado

2025-06-13

·

Atualizado

2025-10-27

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas OpenC3 COSMOS versão 6.0.0
Descrição Um vazamento de credenciais no OpenC3 COSMOS permite que atacantes acessem credenciais de serviço armazenadas como variáveis de ambiente em todos os contêineres. Este problema está relacionado ao armazenamento em texto claro de informações sensíveis em uma variável de ambiente.
Recomendações Para o OpenC3 COSMOS versão 6.0.0, considere remover ou proteger as variáveis de ambiente que armazenam credenciais de serviço para prevenir acesso não autorizado. Como medida de contorno temporária, restrinja o acesso aos contêineres para minimizar o risco de exploração.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-28381
PYSEC-2025-255

Produtos afetados

Openc3 Cosmos