PT-2025-25764 · Docker+3 · Docker+4
Andres-Portainer
·
Publicado
2025-06-17
·
Atualizado
2025-07-07
·
CVE-2025-49593
CVSS v2.0
8.3
Alta
| Vetor | AV:N/AC:L/Au:M/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do Portainer Community Edition anteriores a 2.31.0 (STS) e anteriores a 2.27.7 (LTS)
Descrição
O problema afeta uma plataforma leve de entrega de serviços para aplicações containerizadas, permitindo o gerenciamento de ambientes Docker, Swarm, Kubernetes e ACI. Se um administrador for convencido a cadastrar um registro de contêineres malicioso, ou um registro existente for comprometido, Cabeçalhos HTTP podem ser vazados, incluindo credenciais de autenticação do registro ou tokens de sessão.
Recomendações
Para versões anteriores a 2.31.0 (STS) e anteriores a 2.27.7 (LTS), atualize para a versão 2.31.0 (STS) ou 2.27.7 (LTS) para resolver o problema. Como solução temporária, considere restringir o cadastro de novos registros de contêineres e monitorar os existentes quanto a atividades suspeitas. Evite usar registros vulneráveis até que o problema seja resolvido.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aci
Docker
Kubernetes
Portainer Community Edition
Red Os