PT-2025-50352 · Pagerduty · Pagerduty Runbook

CVE-2025-52493

·

Publicado

2025-12-10

·

Atualizado

2026-01-02

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do PagerDuty Runbook até 2025-06-12
Descrição O PagerDuty Runbook até 2025-06-12 apresenta um problema onde segredos armazenados são expostos diretamente no Document Object Model (DOM) da página da web na página de configuração. Embora esses segredos sejam exibidos como campos de senha mascarados, os valores reais dos segredos estão presentes no código-fonte da página. Um atacante com acesso administrativo à página de configuração pode revelar os valores dos segredos modificando o tipo do campo de entrada de "password" para "text" utilizando as ferramentas de desenvolvedor do navegador.
Recomendações As versões até 2025-06-12 devem ser atualizadas. Como medida de contorno temporária, restrinja o acesso à página de configuração apenas para pessoal autorizado.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-52493

Produtos afetados

Pagerduty Runbook