Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Bakabaka

#18113de 55,138
15.3CVSS total
Vulnerabilidades · 2
Alta
2
PT-2026-22928
7.5
2026-03-04
Unknown · Bird-Lg-Go · CVE-2026-26514
**Nome do Software Vulnerável e Versões Afetadas** Versões do bird-lg-go anteriores ao commit 6187a4e **Descrição** Existe uma falha no módulo traceroute do bird-lg-go que permite injeção de argumentos. A função `shlex.Split` é usada para processar entrada fornecida pelo usuário sem a devida validação. Isso permite que atacantes injetem flags arbitrárias, como `-w` e `-q`, através do parâmetro `q`. A exploração bem-sucedida pode levar a uma Negação de Serviço (DoS) ao consumir recursos do sistema. O parâmetro vulnerável é `q`. **Recomendações** Atualize o bird-lg-go para o commit 6187a4e ou uma versão posterior.
PT-2023-25437
7.8
2023-09-06
Unknown · Hex-Dragon Plain Craft Launcher 2 · CVE-2023-36123
**Name of the Vulnerable Software and Affected Versions** Hex-Dragon Plain Craft Launcher 2 version Alpha 1.3.9 **Description** The issue allows local attackers to execute arbitrary code and gain sensitive information due to a Directory Traversal vulnerability. **Recommendations** For Hex-Dragon Plain Craft Launcher 2 version Alpha 1.3.9, at the moment, there is no information about a newer version that contains a fix for this vulnerability.