PT-2025-30942 · Opencast · Opencast
Lkiesow
·
Publicado
2021-12-14
·
Atualizado
2025-07-26
·
CVE-2025-54380
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Opencast anteriores à 17.6
Descrição
O Opencast enviou incorretamente credenciais com hash da conta global do sistema (
org.opencastproject.security.digest.user e org.opencastproject.security.digest.pass) ao buscar elementos do mediapackage incluídos em um arquivo XML do mediapackage. Indivíduos com permissões de ingestão poderiam fazer com que o Opencast enviasse essas credenciais para uma URL de sua escolha. Uma questão anterior impediu algumas ocorrências disso, mas não todas.Recomendações
Atualize para o Opencast versão 17.6 ou superior.
Exploit
Correção
Information Disclosure
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Opencast