Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ahmed Sherif

#18223de 53,638
14.9CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2024-33022
8.4
2024-10-31
Mobaxterm · Mobaxterm · CVE-2024-48200
**Nome do software vulnerável e versões afetadas** MobaXterm versão 24.2 **Descrição** Uma falha no MobaXterm permite que um invasor local eleve privilégios e execute código arbitrário por meio da função de remoção do MSI do MobaXterm, que inicia um cmd com privilégios de administrador (conhost.exe). Isso permite que o invasor execute qualquer código que desejar. **Recomendações** Para o MobaXterm versão 24.2, como solução temporária, considere desativar a função de remoção do MSI do MobaXterm para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2016-6619
6.5
2016-07-15
Accela · Accela Civic Platform Citizen Access Portal · CVE-2016-5661
**Name of the Vulnerable Software and Affected Versions** Accela Civic Platform Citizen Access portal (affected versions not specified) **Description** The issue allows remote authenticated users to execute arbitrary code by modifying the ` EventArgument` and `filename` parameters. This is possible because the Accela Civic Platform Citizen Access portal relies on the client to restrict file types for uploads. **Recommendations** At the moment, there is no information about a newer version that contains a fix for this vulnerability.