PT-2025-40864 · Sick Ag+1 · Baggage Analytics+4
CVE-2025-58584
·
Publicado
2025-10-06
·
Atualizado
2025-10-06
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
(versões afetadas não especificadas)
Descrição
O nome de usuário e a senha são enviados diretamente na URL como parâmetros dentro das requisições HTTP. Essa prática representa um risco significativo de divulgação de dados sensíveis, pois as URLs podem ser armazenadas em logs do servidor, históricos do navegador e servidores proxy. Os parâmetros
username e password são particularmente vulneráveis.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Baggage Analytics
Enterprise Analytics
Logistic Diagnostic Analytics
Package Analytics
Tire Analytics