Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Chasingboy

#16840de 53,622
15.9CVSS total
Vulnerabilidades · 2
Média
1
Crítica
1
PT-2022-23450
6.1
2022-08-16
Unknown · Rageframe2 · CVE-2022-36530
**Nome do software vulnerável e versões afetadas** rageframe2 versão 2.6.37 **Descrição** Foi descoberta uma falha nos parâmetros relacionados ao agente do usuário da página info.php, especificamente uma vulnerabilidade XSS. **Recomendações** Para o rageframe2 versão 2.6.37, considere restringir o acesso à página info.php até que uma correção esteja disponível. Como solução temporária, evite usar parâmetros relacionados ao agente do usuário na página info.php para minimizar o risco de exploração.
PT-2022-23280
9.8
2022-08-15
Taocms · Taocms · CVE-2022-36262
**Nome do software vulnerável e versões afetadas** taocms versão 3.0.2 **Descrição** Foi detectada uma falha nas configurações do site que permite a injeção de código PHP arbitrário por meio da modificação do arquivo `config.php`. **Recomendações** Para a versão 3.0.2 do taocms, considere restringir o acesso ao arquivo `config.php` até que uma correção esteja disponível. Como solução temporária, evite usar o recurso de configurações do site que permite a modificação do `config.php` para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.