CVE-2024-49383
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O serviço acep-importer está escutando em todas as interfaces de rede em vez de apenas no localhost, permitindo que qualquer pessoa na rede acesse o serviço. Isso expõe desnecessariamente o serviço a ataques que poderiam ser evitados limitando quem pode se conectar.
O serviço acep-importer vincula-se a um endereço IP irrestrito (0.0.0.0), aumentando a superfície de ataque ao expor o serviço a acesso de rede não autenticado. Essa configuração aumenta o potencial para exploração baseada em rede, especialmente em ambientes multi-tenant ou com redes não confiáveis. A mitigação requer vinculação a endereços IP restritos ou implementação de controles de segmentação de rede.