Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Bugdiscloseguys

Pesquisador deHTTPVoid
#19795de 53,638
13.2CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2021-18004
7.5
2021-04-05
Ruby · Ruby · CVE-2021-28966
**Nome do software vulnerável e versões afetadas: Versões do Ruby anteriores à 3.0 no Windows Descrição: Um invasor remoto pode enviar um caminho malicioso quando um aplicativo web processa um parâmetro com TmpDir, o que pode permitir que ele saia do diretório e cause impacto no sistema. Existe uma vulnerabilidade de criação involuntária de diretório na biblioteca `tmpdir` incluída no Ruby no Windows, e uma vulnerabilidade de criação involuntária de arquivo na biblioteca tempfile, uma vez que ela utiliza a tmpdir internamente. Recomendações: Para versões do Ruby anteriores à 3.0 no Windows, considere restringir o acesso às bibliotecas `tmpdir` e tempfile até que um patch esteja disponível. Como solução alternativa temporária, evite usar as bibliotecas `tmpdir` e tempfile em aplicativos Web que processam parâmetros com TmpDir.
PT-2018-13589
5.7
2018-10-30
Nextcloud · Nextcloud Server · CVE-2018-16464
**Name of the Vulnerable Software and Affected Versions** Nextcloud Server versions prior to 14.0.0 **Description** A missing access check in the software could lead to continued access to password-protected link shares when the owner had changed the password. **Recommendations** For versions prior to 14.0.0, update to version 14.0.0 or later to resolve the issue.