PT-2025-50352 · Pagerduty · Pagerduty Runbook
CVE-2025-52493
·
Publicado
2025-12-10
·
Atualizado
2026-01-02
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do PagerDuty Runbook até 2025-06-12
Descrição
O PagerDuty Runbook até 2025-06-12 apresenta um problema onde segredos armazenados são expostos diretamente no Document Object Model (DOM) da página da web na página de configuração. Embora esses segredos sejam exibidos como campos de senha mascarados, os valores reais dos segredos estão presentes no código-fonte da página. Um atacante com acesso administrativo à página de configuração pode revelar os valores dos segredos modificando o tipo do campo de entrada de "password" para "text" utilizando as ferramentas de desenvolvedor do navegador.
Recomendações
As versões até 2025-06-12 devem ser atualizadas. Como medida de contorno temporária, restrinja o acesso à página de configuração apenas para pessoal autorizado.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pagerduty Runbook