Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Alessiostallata

#39215de 53,639
7.1CVSS total
Vulnerabilidades · 1
PT-2022-24976
7.1
2022-11-11
Manydesigns · Manydesigns Portofino · CVE-2022-3952
**Nome do software vulnerável e versões afetadas** ManyDesigns Portofino versão 5.3.2 **Descrição** Foi identificada uma vulnerabilidade no ManyDesigns Portofino, que afeta a função `createTempDir` do arquivo `WarFileLauncher.java`. A manipulação leva à criação de um arquivo temporário em um diretório com permissões inseguras. **Recomendações** Para o ManyDesigns Portofino versão 5.3.2, atualize para a versão 5.3.3 para resolver este problema. Como solução temporária, considere restringir o acesso à função `createTempDir` do arquivo `WarFileLauncher.java` até que a atualização seja aplicada.