CVE-2025-60794
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/11/2025
Última modificación:
12/12/2025
Descripción
*** Pendiente de traducción *** Session tokens and passwords in couch-auth 0.21.2 are stored in JavaScript objects and remain in memory without explicit clearing in src/user.ts lines 700-707. This creates a window of opportunity for sensitive data extraction through memory dumps, debugging tools, or other memory access techniques, potentially leading to session hijacking.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:perfood:couchauth:*:*:*:*:*:node.js:*:* | 0.21.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



