PT-2025-33679 · Vaultls · Vaultls

7Ritn

·

Publicado

2025-08-18

·

Atualizado

2025-08-23

·

CVE-2025-55299

CVSS v3.1

9.4

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas: Versões do VaulTLS anteriores a 0.9.1
Descrição: O VaulTLS é uma solução para gerenciamento de certificados mTLS (TLS mútuo). Contas de usuário criadas por meio da interface web do usuário possuem uma senha vazia definida, permitindo que invasores façam login com uma senha em branco. Anteriormente, desabilitar o login baseado em senha afetava apenas o frontend, mas o login via API permanecia possível.
Recomendações: Atualize para a versão 0.9.1 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-55299
GHSA-PJFR-PJ3H-CW8M

Produtos afetados

Vaultls