Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Henryhuang2004

#29993de 53,638
8.8CVSS total
Vulnerabilidades · 1
PT-2024-33490
8.8
2024-10-25
Autolab · Autolab · CVE-2024-49376
**Nome do software vulnerável e versões afetadas** Autolab versão 3.0.0 **Descrição** O problema diz respeito a permissões de redefinição de senha mal configuradas para contas baseadas em e-mail. Usuários com privilégios insuficientes poderiam redefinir e, potencialmente, acessar contas de usuários com privilégios ao redefinir suas senhas. **Recomendações** Para a versão 3.0.0, atualize para a versão 3.0.1 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao recurso de redefinição de senha até que a atualização seja aplicada.