Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en zot (CVE-2025-48374)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
22/05/2025
Última modificación:
23/05/2025

Descripción

zot es un registro de imágenes/artefactos de contenedor basado en la Especificación de Distribución de la Iniciativa Abierta de Contenedores. En versiones anteriores a la 2.1.3 (correspondiente a la pseudoversión 1.4.4-0.20250522160828-8a99a3ed231f), al usar Keycloak como proveedor de oidc, el secreto del cliente se imprime en los registros de salida estándar del contenedor, por ejemplo, al iniciarlo. La versión 2.1.3 (correspondiente a la pseudoversión 1.4.4-0.20250522160828-8a99a3ed231f) corrige este problema.