Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Corentin-Soriano

#31765de 53,640
8.1CVSS total
Vulnerabilidades · 1
PT-2024-34394
8.1
2024-12-30
Teampass · Teampass · CVE-2024-50703
Nome do software vulnerável e versões afetadas: Versões do TeamPass anteriores à 3.1.3.1 Descrição: A vulnerabilidade permite que um usuário atue com os privilégios de um `user id` diferente. Isso ocorre porque o software não impede adequadamente tais ações. Recomendações: Para versões anteriores à 3.1.3.1, atualize para a versão 3.1.3.1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a operações confidenciais que dependem dos privilégios do `user id` até que a atualização seja aplicada.