Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-48955

Опубликовано: 02 июн. 2025
Источник: nvd
CVSS3: 6.2
EPSS Низкий

Описание

Para is a multitenant backend server/framework for object persistence and retrieval. A vulnerability that exists in versions prior to 1.50.8 exposes both access and secret keys in logs without redaction. These credentials are later reused in variable assignments for persistence but do not require logging for debugging or system health purposes. Version 1.50.8 fixes the issue.

EPSS

Процентиль: 5%
0.00022
Низкий

6.2 Medium

CVSS3

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 6.2
github
8 месяцев назад

Para Server Logs Sensitive Information

EPSS

Процентиль: 5%
0.00022
Низкий

6.2 Medium

CVSS3

Дефекты

CWE-532