← voltar
CVE-2025-13084mediumCWE-1230

Opto 22 groov View Exposure of Sensitive Information Through Metadata

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 6.1epss 0.3%
probabilidade de exploração
0.3%top 82% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

A API do groov View expõe as chaves de API dos usuários através de um endpoint que requer apenas acesso de Editor. Um atacante com permissões de Editor pode recuperar as chaves secretas de todos os usuários, incluindo administradores, comprometendo a segurança das contas.

Detalhe técnico

O endpoint /users da API groov View retorna metadados sensíveis incluindo chaves de API para todos os usuários. Um atacante autenticado com privilégios de Editor pode enumerar e extrair credenciais de API de contas administrativas, levando a acesso não autorizado e escalação de privilégios.

Resumo gerado e traduzido por IA a partir da descrição oficial.
The users endpoint in the groov View API returns a list of all users and associated metadata including their API keys. This endpoint requires an Editor role to access and will display API keys for all users, including Administrators.
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:L/VA:L/SC:N/SI:N/SA:N