PT-2026-39902 · Go+1 · Github.Com/Safedep/Gryph+1

Dodge1218

·

Publicado

2026-05-11

·

Atualizado

2026-05-27

·

CVE-2026-45046

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Gryph versões anteriores a 0.7.0
Description O Gryph implementa níveis de log para controlar o conteúdo armazenado em um banco de dados sqlite local. O nível de log padrão está definido como standard, embora a documentação indique incorretamente que seja minimal. Nos níveis de log standard e full, conteúdos sensíveis de file-write são mantidos no payload armazenado através das variáveis ContentPreview, OldString ou NewString. Isso resulta no registro de conteúdo de arquivos potencialmente sensíveis, ignorando o filtro de arquivos sensíveis e os contratos de nível de log. Este problema pode levar à exposição de dados sensíveis caso o banco de dados sqlite local seja roubado ou exportado para um sistema remoto.
Recommendations Atualize para a versão 0.7.0.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45046
GHSA-F3JG-756W-GM35

Produtos afetados

Github.Com/Safedep/Gryph
Gryph