Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

王傑

#19993de 53,635
13CVSS total
Vulnerabilidades · 2
Média
2
PT-2024-33046
6.5
2024-10-25
Ofcms · Ofcms · CVE-2024-48235
**Nome do software vulnerável e versões afetadas** ofcms versão 1.1.2 **Descrição** Uma falha no software permite que um invasor remoto execute código arbitrário por meio do método `save` do arquivo `TemplateController.java`. **Recomendações** Para a versão 1.1.2 do ofcms, considere desativar o método `save` do arquivo `TemplateController.java` como uma solução temporária até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2024-33047
6.5
2024-10-25
Ofcms · Ofcms · CVE-2024-48236
**Nome do software vulnerável e versões afetadas** ofcms versão 1.1.2 **Descrição** A vulnerabilidade permite que um invasor remoto execute código arbitrário por meio da função `FileOutputStream` no método String `write` do arquivo `FileUtils.java`. Este arquivo está localizado no diretório `ofcms-adminsrcmainjavacomofsoftcmscoreuitle`. **Recomendações** Para a versão 1.1.2 do ofcms, considere desativar a função `FileOutputStream` no método String `write` do arquivo `FileUtils.java` como uma solução temporária até que uma correção esteja disponível. Restrinja o acesso ao arquivo `FileUtils.java` para minimizar o risco de exploração.