PT-2025-7647 · Osv · Osv

Publicado

2025-02-21

·

Atualizado

2025-02-21

CVSS v4.0

5.7

Média

VetorAV:N/AC:L/AT:P/PR:L/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas OSV (versões afetadas não especificadas)
Descrição A falha permite que um atacante visualize informações sensíveis mesmo após não estar mais logado na conta, devido a um controle de cache inadequado. Isso representa um risco significativo à privacidade do usuário e à segurança dos dados. A falha foi identificada durante testes de segurança de rotina e recomenda-se ação urgente para mitigá-la e proteger os dados do usuário contra acesso não autorizado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-H6W8-27PH-C385

Produtos afetados

Osv