Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Caroline Moesler

#23336de 53,638
10CVSS total
Vulnerabilidades · 1
PT-2022-10495
10
2022-10-28
Cevas · Cevas · CVE-2021-36206
**Nome do software vulnerável e versões afetadas** Versões do CEVAS anteriores à 1.01.46 **Descrição** O problema diz respeito à validação insuficiente de entradas controladas pelo usuário, o que poderia permitir que um usuário contornasse a autenticação e recuperasse dados usando consultas SQL especialmente criadas para esse fim. **Recomendações** Para versões anteriores à 1.01.46, atualize para a versão 1.01.46 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a dados confidenciais e implementar medidas adicionais de validação para entradas do usuário, a fim de minimizar o risco de exploração.