Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Damian Velardo

Pesquisador deAustralia and New Zealand Banking Group
#41878de 53,640
6.5CVSS total
Vulnerabilidades · 1
PT-2022-11481
6.5
2022-01-11
Apache · Apache Guacamole · CVE-2021-41767
**Nome do software vulnerável e versões afetadas** Apache Guacamole versões 1.3.0 e anteriores **Descrição** A vulnerabilidade permite que um usuário autenticado, que já tenha permissão para acessar uma determinada conexão, possa potencialmente ler ou interagir com o uso ativo dessa mesma conexão por parte de outro usuário. Isso se deve à inclusão incorreta de um identificador de túnel privado nos detalhes não privados de algumas respostas REST. **Recomendações** Para as versões 1.3.0 e anteriores do Apache Guacamole, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.