Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

David Herbstmann

#13583de 53,779
19.6CVSS total
Vulnerabilidades · 2
Crítica
2
PT-2021-21863
9.8
2021-07-31
Graylog · Graylog · CVE-2021-37759
**Nome do software vulnerável e versões afetadas: Versões do Graylog anteriores à 4.1.2 Descrição: Um vazamento de ID de sessão no arquivo de log DEBUG permite que invasores elevem privilégios até o nível de acesso da ID de sessão vazada. Recomendações: Para versões do Graylog anteriores à 4.1.2, atualize para a versão 4.1.2 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao arquivo de log DEBUG para minimizar o risco de exploração.
PT-2021-21865
9.8
2021-07-31
Graylog · Graylog · CVE-2021-37760
**Nome do software vulnerável e versões afetadas: Versões do Graylog anteriores à 4.1.2 Descrição: Um vazamento de ID de sessão no log de auditoria permite que invasores elevem privilégios até o nível de acesso da ID de sessão vazada. Recomendações: Para versões anteriores à 4.1.2, atualize para a versão 4.1.2 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao log de auditoria para minimizar o risco de exploração.