Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ggfzx

#52419de 53,635
4CVSS total
Vulnerabilidades · 1
PT-2024-28418
4.0
2024-04-17
Dromara · Dromara Open-Capacity-Platform · CVE-2024-3928
**Nome do software vulnerável e versões afetadas** Dromara open-capacity-platform versão 2.0.1 **Descrição** Foi identificada uma vulnerabilidade no componente auth-server, afetando especificamente uma funcionalidade desconhecida do arquivo /actuator/heapdump. Esse problema leva à divulgação de informações e pode ser explorado remotamente. **Recomendações** Para a versão 2.0.1, considere restringir o acesso ao arquivo /actuator/heapdump para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.