Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ik3O

#14725de 53,635
18.3CVSS total
Vulnerabilidades · 3
Média
3
PT-2020-10407
6.1
2020-01-11
Ganglia · Ganglia-Web · CVE-2019-20378
**Nome do software vulnerável e versões afetadas** ganglia-web (também conhecido como Ganglia Web Frontend) até a versão 3.7.5 **Descrição** A vulnerabilidade permite ataques XSS por meio do parâmetro `ce` no arquivo header.php. **Recomendações** Para versões até a 3.7.5, atualize para uma versão posterior à 3.7.5 para resolver o problema.
PT-2020-10408
6.1
2020-01-11
Ganglia · Ganglia-Web · CVE-2019-20379
**Nome do software vulnerável e versões afetadas** Versões do ganglia-web até a 3.7.5 **Descrição** A vulnerabilidade permite um ataque XSS por meio do parâmetro `cs` no arquivo `header.php`. **Recomendações** Para as versões até a 3.7.5, atualize para uma versão que contenha uma correção para essa vulnerabilidade.
PT-2018-10604
6.1
2018-05-26
Phpmywind · Phpmywind · CVE-2018-11487
**Name of the Vulnerable Software and Affected Versions** PHPMyWind version 5.5 **Description** The issue concerns a security problem where an attacker can inject malicious code. This is possible through the `cid` parameter to the "newsshow.php" endpoint, or the query string to the "news.php" or "about.php" endpoints. **Recommendations** For PHPMyWind version 5.5, avoid using the `cid` parameter in the "newsshow.php" endpoint, and restrict access to the query strings in "news.php" and "about.php" until a fix is available.