Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ikkez

#24123de 53,635
9.8CVSS total
Vulnerabilidades · 1
PT-2020-18300
9.8
2020-03-11
Fat Free Framework · Fat-Free Framework · CVE-2020-5203
**Nome do software vulnerável e versões afetadas** Fat-Free Framework versão 3.7.1 **Descrição** A vulnerabilidade permite que invasores executem código arbitrário caso os desenvolvedores passem entradas controladas pelo usuário, como `$ REQUEST`, `$ GET` ou `$ POST`, para o método Clear do framework. Isso pode levar à exploração da vulnerabilidade quando as entradas do usuário não forem devidamente sanitizadas. **Recomendações** Para o Fat-Free Framework versão 3.7.1, evite passar entradas controladas pelo usuário para o método Clear até que um patch esteja disponível. Como solução temporária, considere validar e sanitizar todas as entradas do usuário antes de passá-las para os métodos do framework, a fim de minimizar o risco de exploração.