← voltar
CVE-2025-48927

CVE-2025-48927

CVSS 5.3 MEDIUMEPSS 7.9%● KEVCWE-1188
Em resumo

O TeleMessage expõe um endpoint de despejo de memória (heap dump) através do Spring Boot Actuator, permitindo que atacantes baixem snapshots da memória que podem conter senhas e tokens sensíveis.

Detalhe técnico

O endpoint /heapdump do Spring Boot Actuator está publicamente acessível sem autenticação, permitindo que atacantes remotos obtenham despejos de heap contendo informações sensíveis da memória da aplicação. Esta falha CWE-1188 afeta o TeleMessage em versões até 2025-05-05 e foi explorada na prática.

Resumo gerado e traduzido por IA a partir da descrição oficial.
The TeleMessage service through 2025-05-05 configures Spring Boot Actuator with an exposed heap dump endpoint at a /heapdump URI, as exploited in the wild in May 2025.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Produtos afetados
TeleMessage · service

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →