PT-2025-7647 · Osv · Osv
Publicado
2025-02-21
·
Atualizado
2025-02-21
CVSS v4.0
5.7
Média
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OSV (versões afetadas não especificadas)
Descrição
A falha permite que um atacante visualize informações sensíveis mesmo após não estar mais logado na conta, devido a um controle de cache inadequado. Isso representa um risco significativo à privacidade do usuário e à segurança dos dados. A falha foi identificada durante testes de segurança de rotina e recomenda-se ação urgente para mitigá-la e proteger os dados do usuário contra acesso não autorizado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Osv