Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Happi0O

#37319de 53,632
7.5CVSS total
Vulnerabilidades · 1
PT-2022-24571
7.5
2022-08-27
Zaver · Zaver · CVE-2022-38794
**Nome do software vulnerável e versões afetadas** Versões do Zaver até 15/12/2020 **Descrição** A vulnerabilidade permite a traversal de diretórios por meio da subcadeia “GET /..”. Isso pode ser explorado através do endpoint da API “GET /..”. **Recomendações** Para versões até 15/12/2020, considere restringir o acesso ao endpoint da API “GET /..” para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.