Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Aziz0X48

#52772de 53,639
3.5CVSS total
Vulnerabilidades · 1
PT-2024-34601
3.5
2024-11-21
Gibbon · Gibbon · CVE-2024-51337
**Nome do software vulnerável e versões afetadas** Versões do Gibbon anteriores à 28.0.00 **Descrição** A vulnerabilidade permite que um invasor remoto obtenha informações confidenciais por meio do parâmetro `email` encontrado no endpoint da API “/Gibbon/modules/User Admin/user manage editProcess.php”. **Recomendações** Para versões anteriores à 28.0.00, atualize para a versão 28.0.00 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao endpoint “/Gibbon/modules/User Admin/user manage editProcess.php” ou evitar o uso do parâmetro `email` até que o problema seja resolvido.