PT-2025-32382 · Openbao+1 · Openbao+1

Cipherboy

·

Publicado

2025-08-08

·

Atualizado

2025-09-12

·

CVE-2025-55000

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do OpenBao de 0.1.0 a 2.3.1
Descrição O mecanismo de segredos TOTP do OpenBao poderia aceitar códigos válidos de Senha de Uso Único Baseada em Tempo (TOTP) múltiplas vezes em vez de estritamente uma vez. Este problema decorreu de uma normalização inesperada dentro da biblioteca TOTP subjacente. A verificação de códigos TOTP é uma ação privilegiada e deve ser realizada apenas por sistemas confiáveis.
Recomendações Versões anteriores a 2.3.2 são afetadas. Garanta que todos os códigos sejam normalizados antes de enviá-los ao endpoint do OpenBao.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11280
CVE-2025-55000
GHSA-F7C3-MHJ2-9PVG
GO-2025-3853
OPENSUSE-SU-2025:15434-1
OPENSUSE-SU-2025:15460-1
SUSE-SU-2025:02912-1

Produtos afetados

Openbao
Red Os