Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Andrei Agape

Pesquisador deTelia
#16935de 53,633
15.9CVSS total
Vulnerabilidades · 2
Média
1
Crítica
1
PT-2024-5014
6.1
2024-06-27
Vmware · Vmware Cloud Director · CVE-2024-22272
Nome do software vulnerável e versões afetadas: VMware Cloud Director (versões afetadas não especificadas) Descrição: O problema está relacionado ao gerenciamento inadequado de privilégios, o que pode levar a uma negação de serviço para sessões ativas dentro do escopo de uma organização. Um administrador de locatário autenticado pode desativar acidentalmente sua organização. A vulnerabilidade pode ser explorada remotamente, causando potencialmente uma interrupção no serviço. Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2024-21082
9.8
2024-02-09
Misp · Misp · CVE-2024-25674
**Nome do software vulnerável e versões afetadas** Versões do MISP anteriores à 2.4.184 **Descrição** Foi detectada uma falha no recurso de upload do logotipo da organização devido à falta de verificações da extensão do arquivo e do tipo MIME, tornando-o inseguro. **Recomendações** Para versões anteriores à 2.4.184, atualize para a versão 2.4.184 ou posterior para resolver o problema. Como solução temporária, considere restringir o recurso de upload do logotipo da organização até que um patch esteja disponível.