Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Igor Landyrev

Pesquisador deAWILLIX LLC
#16876de 53,635
15.9CVSS total
Vulnerabilidades · 2
Média
1
Crítica
1
PT-2022-17211
9.8
2022-02-18
Unknown · Zerof Web Server · CVE-2022-25322
**Nome do software vulnerável e versões afetadas** ZEROF Web Server versão 2.0 **Descrição** A vulnerabilidade permite a injeção de SQL através do endpoint /HandleEvent. **Recomendações** Para o ZEROF Web Server versão 2.0, considere restringir o acesso ao endpoint /HandleEvent até que uma correção esteja disponível. Evite usar entradas fornecidas pelo usuário em consultas SQL para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
PT-2022-17212
6.1
2022-02-18
Unknown · Zerof Web Server · CVE-2022-25323
**Nome do software vulnerável e versões afetadas** ZEROF Web Server versão 2.0 **Descrição** A vulnerabilidade permite ataques XSS no endpoint /admin.back. **Recomendações** Para o ZEROF Web Server versão 2.0, considere restringir o acesso ao endpoint /admin.back até que uma correção esteja disponível.