Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ed1S0Nzo

#20326de 53,632
12.6CVSS total
Vulnerabilidades · 2
Média
2
PT-2022-10907
6.1
2022-08-26
Mm-Wiki · Mm-Wiki · CVE-2021-39393
**Nome do software vulnerável e versões afetadas** mm-wiki versão 0.2.1 **Descrição** O problema está relacionado a uma vulnerabilidade de cross-site scripting (XSS). Essa vulnerabilidade foi descoberta no editor Markdown do software. **Recomendações** Para a versão 0.2.1 do mm-wiki, atualize para uma versão que corrija a vulnerabilidade XSS no editor Markdown.
PT-2022-10908
6.5
2022-08-26
Mm-Wiki · Mm-Wiki · CVE-2021-39394
**Nome do software vulnerável e versões afetadas** mm-wiki versão 0.2.1 **Descrição** A vulnerabilidade permite que invasores realizem ataques de falsificação de solicitação entre sites (CSRF), possibilitando-lhes adicionar contas de usuário e modificar informações de usuário de forma arbitrária. **Recomendações** Para a versão 0.2.1 do mm-wiki, considere implementar mecanismos de proteção contra CSRF, como validação baseada em token, para impedir solicitações não autorizadas. Como solução temporária, restrinja o acesso aos recursos de gerenciamento de contas de usuário até que um patch esteja disponível.