Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Anil Celik

#16885de 53,634
15.9CVSS total
Vulnerabilidades · 2
Alta
2
PT-2024-39247
8.7
2024-11-18
Unknown · Tr7 Application Security Platform · CVE-2024-8781
Nome do software vulnerável e versões afetadas: TR7 Application Security Platform (ASP) versão 1.4.25.188 Descrição: O problema afeta a TR7 Application Security Platform (ASP) devido a uma vulnerabilidade relacionada à proteção inadequada de caminhos alternativos, permitindo a escalada e o abuso de privilégios. Essa vulnerabilidade possibilita a execução com privilégios desnecessários. Recomendações: Para a versão 1.4.25.188, atualize para uma versão mais recente para evitar a exploração. Como solução alternativa temporária, considere restringir privilégios para minimizar o risco de escalonamento.
PT-2023-24472
7.2
2023-09-05
Unisign · Bookreen · CVE-2023-3375
**Name of the Vulnerable Software and Affected Versions** Bookreen versions prior to 3.0.0 **Description** The issue affects Unisign Bookreen, allowing OS Command Injection due to an Unrestricted Upload of File with Dangerous Type vulnerability. **Recommendations** For versions prior to 3.0.0, update to version 3.0.0 or later to resolve the issue. As a temporary workaround, consider restricting file uploads to prevent potential OS Command Injection attacks.