Vulnerabilidad en onion-site-template (CVE-2025-54872)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
06/08/2025
Última modificación:
06/08/2025
Descripción
onion-site-template es una muestra completa, escalable y autoalojada de un servicio oculto de Tor. Las versiones que incluyen el commit 3196bd89 contienen una imagen de Tor preinstalada si los secretos se copiaron de un dominio onion existente. Un sitio web podría verse comprometido si un usuario compartiera la imagen preinstalada o si alguien pudiera acceder al dispositivo del usuario fuera de un entorno contenedorizado. Esto se solucionó con el commit bc9ba0fd.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA



