Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ingo Schommer

Pesquisador deSilverstripe Ltd.
#21124de 53,779
11.8CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2020-20568
7.5
2020-04-15
Silverstripe · Silverstripe · CVE-2020-9280
**Nome do software vulnerável e versões afetadas** Versões do SilverStripe anteriores à 4.6 **Descrição** O problema afeta arquivos enviados por meio de formulários para pastas migradas do Silverstripe CMS 3.x, onde podem ser colocados na pasta padrão “/Uploads” em vez do local pretendido. Isso afeta instalações que tinham a proteção da pasta de upload ativada por meio do módulo silverstripe/secureassets na versão 3.x, que é instalado e ativado por padrão na Common Web Platform (CWP). O problema afeta apenas arquivos enviados após uma atualização para a versão 4.x. **Recomendações** Para versões do SilverStripe anteriores à 4.6, atualize para a versão 4.6 ou posterior para resolver o problema.
PT-2012-1338
4.3
2012-08-26
Silverstripe · Silverstripe · CVE-2010-5095
**Name of the Vulnerable Software and Affected Versions** SilverStripe versions 2.3.x through 2.3.5 **Description** A cross-site scripting (XSS) issue allows remote attackers to inject arbitrary web script or HTML via vectors related to DataObjectSet pagination. **Recommendations** For versions 2.3.x through 2.3.5, update to version 2.3.6 or later to resolve the issue.