Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ikth

#44139de 53,630
6.1CVSS total
Vulnerabilidades · 1
PT-2021-19549
6.1
2021-12-08
Unknown · Database Security · CVE-2021-31850
**Nome do software vulnerável e versões afetadas: Versões do Database Security anteriores à 4.8.4 Descrição: Um problema de negação de serviço permite que um administrador autenticado remotamente desencadeie um ataque de negação de serviço contra o servidor do Database Security. A configuração do arquivamento por meio da interface do usuário permitia incorretamente a criação de diretórios e arquivos nos diretórios do sistema Windows e em outros locais onde dados confidenciais poderiam ser sobrescritos, levando potencialmente à destruição de dados no servidor. Recomendações: Para versões anteriores à 4.8.4, atualize para a versão 4.8.4 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao recurso de arquivamento pela interface do usuário para minimizar o risco de exploração. Além disso, restrinja a criação de diretórios e arquivos em locais confidenciais para evitar a possível destruição de dados.