Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Facundo Fernandez

#47300de 53,633
5.4CVSS total
Vulnerabilidades · 1
PT-2024-25166
5.4
2024-10-18
Unknown · Ferozo Webmail · CVE-2024-33231
**Nome do software vulnerável e versões afetadas** Ferozo Email versão 1.1 **Descrição** Uma vulnerabilidade de Cross Site Scripting permite que um invasor local execute código arbitrário por meio de uma carga maliciosa direcionada ao componente de visualização de PDF. Isso permite que o invasor realize ações no sistema afetado. **Recomendações** Para o Ferozo Email versão 1.1, considere desativar o componente de visualização de PDF até que uma correção esteja disponível para impedir a exploração dessa vulnerabilidade. Restrinja o acesso à funcionalidade de visualização de PDF para minimizar o risco de execução de código arbitrário. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.