Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Eric-Therond-Sonarsource

#17664de 53,638
15.2CVSS total
Vulnerabilidades · 2
Média
1
Crítica
1
PT-2021-12014
9.1
2021-05-19
Unknown · Smartstore · CVE-2020-36364
**Nome do software vulnerável e versões afetadas: Versões do Smartstore anteriores à 4.1.0 Descrição: Foi detectada uma falha no arquivo Administration/Controllers/ImportController.cs, especificamente no método `ImportController.Create`, que permite o traversal de caminho para ações de cópia e exclusão por meio do campo `TempFileName`. Recomendações: Para versões anteriores à 4.1.0, atualize para a versão 4.1.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao método `ImportController.Create` para minimizar o risco de exploração. Evite usar o campo `TempFileName` no método afetado até que o problema seja resolvido.
PT-2021-12015
6.1
2021-05-19
Unknown · Smartstore · CVE-2020-36365
**Nome do software vulnerável e versões afetadas: Smartstore (também conhecido como SmartStoreNET) versões anteriores à 4.1.0 Descrição: A vulnerabilidade permite redirecionamento aberto por meio de determinados controladores, incluindo `CommonController.ClearCache`, `ClearDatabaseCache`, `RestartApplication` e `ScheduleTaskController.Edit`. Recomendações: Para versões anteriores à 4.1.0, atualize para a versão 4.1.0 ou posterior para resolver o problema.