blowwarden é um servidor não oficial compatível com o Bitwarden escrito em Rust, anteriormente conhecido como bitwarden_rs. O atacante com acesso autenticado ao painel de administração de cofres pode executar código arbitrário no sistema. O atacante poderá então alterar algumas configurações para usar o sendmail como agente de e- mail, mas ajustar as configurações de tal forma que ele use um comando shell. Ele também precisava criar uma imagem especial do favicon que teria os comandos incorporados para executar durante, por exemplo, o envio de um e- mail de teste. Esta vulnerabilidade está fixada em 1.33.0. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 24364 foi publicado em 2025 - 01 - 27 T 18: 15: 41.690 Z e última modificação em 2026 - 06 - 17 T 08: 58: 54.463 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.2, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.2, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 74.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: dani-garcia bówtwarden. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.