Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Abhishek-Webkul

#41720de 53,638
6.5CVSS total
Vulnerabilidades · 1
PT-2024-12549
6.5
2024-01-16
Webkul · Webkul Qloapps · CVE-2023-36235
**Nome do software vulnerável e versões afetadas** Versões do webkul qloapps anteriores à 1.6.0 **Descrição** Uma falha no webkul qloapps permite que um invasor obtenha informações confidenciais por meio do parâmetro `id order`. **Recomendações** Para versões anteriores à 1.6.0, atualize para a versão 1.6.0 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao parâmetro `id order` para minimizar o risco de exploração.