Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Camden Jace Powell

#21211de 53,779
11.8CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2021-20368
4.3
2021-09-08
Unknown · Fish | Hunt Fl · CVE-2021-33981
**Nome do software vulnerável e versões afetadas: Fish | Hunt FL versões 3.8.0 e anteriores Descrição: O problema diz respeito a uma vulnerabilidade de objeto direto não seguro na função de recuperação de licenças de caça/pesca. Isso permite que um invasor remoto autenticado recupere informações pessoais de outras pessoas e imagens de suas licenças de caça/pesca. Recomendações: Para as versões 3.8.0 e anteriores, atualize para uma versão posterior à 3.8.0 para resolver o problema. Como solução temporária, considere restringir o acesso à função de recuperação de licenças de caça/pesca até que um patch esteja disponível.
PT-2021-20369
7.5
2021-09-08
Unknown · Fish | Hunt Fl · CVE-2021-33982
**Nome do software vulnerável e versões afetadas: Fish | Hunt FL versões 3.8.0 e anteriores Descrição: Existe uma falha relacionada à expiração insuficiente da sessão, permitindo que um invasor remoto reutilize, falsifique ou roube sessões de outros usuários e administradores. Recomendações: Para as versões 3.8.0 e anteriores, atualize para uma versão posterior à 3.8.0 para resolver o problema. Como solução temporária, considere restringir o acesso a recursos confidenciais que dependem da autenticação de sessão até que um patch esteja disponível.