Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Fabianfett

#21514de 53,638
11.2CVSS total
Vulnerabilidades · 2
Baixa
1
Alta
1
PT-2023-23170
3.7
2023-05-09
Unknown · Postgresnio · CVE-2023-31136
**Name of the Vulnerable Software and Affected Versions** PostgresNIO versions prior to 1.14.2 **Description** The issue affects users of PostgresNIO who connect to servers with TLS enabled, allowing a man-in-the-middle attacker to inject false responses to the client's first few queries despite the use of TLS certificate verification and encryption. **Recommendations** For PostgresNIO versions prior to 1.14.2, update to version 1.14.2 or later to resolve the issue. As a temporary workaround, consider disabling TLS connections until a patch is available. Restrict access to sensitive data to minimize the risk of exploitation.
PT-2020-20813
7.5
2020-11-02
Apple · Swift · CVE-2020-9861
**Nome do software vulnerável e versões afetadas** Swift para Linux (versões afetadas não especificadas) **Descrição** Existia uma vulnerabilidade de estouro de pilha causada por entradas JSON maliciosas profundamente aninhadas. O problema foi resolvido com uma validação de entrada aprimorada. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.