← voltar
CVE-2025-48928

CVE-2025-48928

CVSS 4 MEDIUMEPSS 0.4%● KEVCWE-528
Em resumo

O TeleMessage vaza senhas em despejo de memória porque processa dados sensíveis de forma insegura. Atacantes que conseguem acessar a memória do servidor podem recuperar senhas enviadas sem criptografia.

Detalhe técnico

A aplicação TeleMessage baseada em JSP armazena senhas em texto plano na memória heap sem sanitização apropriada. Um atacante com acesso à memória local ou remota (via análise de core dump ou técnicas de heap spray) pode extrair credenciais transmitidas via HTTP. Esta vulnerabilidade exige acesso pós-autenticação ou primitivos de divulgação de memória.

Resumo gerado e traduzido por IA a partir da descrição oficial.
The TeleMessage service through 2025-05-05 is based on a JSP application in which the heap content is roughly equivalent to a "core dump" in which a password previously sent over HTTP would be included in this dump, as exploited in the wild in May 2025.
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Produtos afetados
TeleMessage · service

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →