Vulnerabilidad en Portainer Community Edition (CVE-2025-49593)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
17/06/2025
Última modificación:
18/06/2025
Descripción
Portainer Community Edition es una plataforma ligera de entrega de servicios para aplicaciones en contenedores que permite gestionar entornos Docker, Swarm, Kubernetes y ACI. Antes de la versión 2.31.0 de STS y la versión 2.27.7 de LTS, si se convencía a un administrador de Portainer para que registrara un registro de contenedores malicioso, o si se robaba un registro de contenedores existente, las cabeceras HTTP (incluidas las credenciales de autenticación del registro o los tokens de sesión de Portainer) podían filtrarse a dicho registro. Este problema se ha corregido en la versión 2.31.0 de STS y la versión 2.27.7 de LTS.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA