Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Alberto Gasulla

#13555de 53,632
19.6CVSS total
Vulnerabilidades · 2
Crítica
2
PT-2024-31202
9.8
2024-05-03
Gescen · Gescen · CVE-2024-4466
**Nome do software vulnerável e versões afetadas** Gescen (versões afetadas não especificadas) **Descrição** A falha permite que um invasor envie uma consulta SQL especialmente criada para o parâmetro `pass` e recupere todos os dados armazenados no banco de dados. Trata-se de uma vulnerabilidade de injeção de SQL. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2024-22976
9.8
2024-03-21
Abast · Scan Visio Edocument Suite Web Viewer · CVE-2024-29732
**Nome do software vulnerável e versões afetadas** SCAN VISIO eDocument Suite Web Viewer da Abast (versões afetadas não especificadas) **Descrição** Foi detectada uma vulnerabilidade de injeção de SQL, permitindo que um usuário não autenticado recupere, atualize e exclua todas as informações do banco de dados. Essa vulnerabilidade foi identificada na página de login por meio do parâmetro `user`. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.