PT-2025-49107 · Step Ca · Step Ca

Stephen Kubik

·

Publicado

2025-12-03

·

Atualizado

2026-02-13

·

CVE-2025-44005

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Step CA (versões afetadas não especificadas)
Descrição Uma falha crítica no Step CA permite um contorno sem autenticação, possibilitando a emissão de certificados fraudulentos. Isso compromete a confiança em potencialmente milhões de sites. A falha permite que invasores contornem medidas de segurança e gerem certificados digitais não autorizados, que poderiam ser usados para fins maliciosos, como phishing ou ataques man-in-the-middle.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authentication

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CLEANSTART-2026-KV78041
CVE-2025-44005
GHSA-H8CP-697H-8C8P
GO-2025-4180
SUSE-SU-2025:4395-1

Produtos afetados

Step Ca