PT-2025-40864 · Sick Ag+1 · Baggage Analytics+4

CVE-2025-58584

·

Publicado

2025-10-06

·

Atualizado

2025-10-06

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas (versões afetadas não especificadas)
Descrição O nome de usuário e a senha são enviados diretamente na URL como parâmetros dentro das requisições HTTP. Essa prática representa um risco significativo de divulgação de dados sensíveis, pois as URLs podem ser armazenadas em logs do servidor, históricos do navegador e servidores proxy. Os parâmetros username e password são particularmente vulneráveis.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-58584

Produtos afetados

Baggage Analytics
Enterprise Analytics
Logistic Diagnostic Analytics
Package Analytics
Tire Analytics