PT-2025-2793 · Autolib Software Systems · Autolib Software Systems Opac

Shaikh Shahnawaz

·

Publicado

2025-01-28

·

Atualizado

2025-01-29

·

CVE-2024-48310

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: AutoLib Software Systems OPAC versão 20.10
Descrição: O problema envolve chaves de API expostas no código-fonte. Atacantes podem utilizar essas chaves para acessar a API de back-end ou outras informações sensíveis.
Recomendações: Para o AutoLib Software Systems OPAC versão 20.10, remova ou armazene de forma segura as chaves de API expostas para evitar acesso não autorizado à API de back-end ou a informações sensíveis. Considere regenerar novas chaves de API e atualizar o código-fonte para utilizar essas novas chaves. Como medida de contorno temporária, considere restringir o acesso à API de back-end até que o problema seja resolvido.

Correção

Information Disclosure

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-48310

Produtos afetados

Autolib Software Systems Opac