Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Bousalman

#14454de 53,639
18.6CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2020-17340
9.8
2020-12-17
Spotweb · Spotweb · CVE-2020-35545
**Nome do software vulnerável e versões afetadas** Spotweb versão 1.4.9 **Descrição** Existe uma vulnerabilidade de injeção de SQL baseada em tempo no software, por meio da string de consulta. **Recomendações** Para a versão 1.4.9, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2018-9535
8.8
2018-12-20
Bludit · Bludit · CVE-2018-1000811
**Name of the Vulnerable Software and Affected Versions** bludit version 3.0.0 **Description** The issue allows for Unrestricted Upload of File with Dangerous Type, which can lead to Remote Command Execution. This can be exploited by a malicious user uploading a crafted payload containing PHP code. **Recommendations** For bludit version 3.0.0, update to a version that contains a fix for this issue to prevent Remote Command Execution. As a temporary workaround, consider restricting access to the Content Upload feature in the Pages Editor to minimize the risk of exploitation.