PT-2026-35199 · Datavines · Datavines

Anch0R

·

Publicado

2026-04-26

·

Atualizado

2026-04-26

·

CVE-2026-7018

CVSS v3.1

5.6

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Datavane Datavines versões anteriores a e540d6dc04e2e6ad11907fb655f3728a13e7b939
Descrição Um problema existe no componente JWT Token Handler dentro do arquivo datavines-core/src/main/java/io/datavines/core/utils/TokenManager.java. A manipulação do argumento tokenSecret pode levar ao uso de uma chave criptográfica codificada rigidamente (hard-coded). Esta falha permite a execução remota, embora exija um alto nível de complexidade e seja difícil de explorar.
Recomendações Aplicar o patch e540d6dc04e2e6ad11907fb655f3728a13e7b939.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7018

Produtos afetados

Datavines