Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

James Carroll

#17985de 53,633
15CVSS total
Vulnerabilidades · 2
Alta
2
PT-2021-19787
7.5
2021-05-12
Unknown · Speco Web Viewer · CVE-2021-32572
**Nome do software vulnerável e versões afetadas** Versões do Speco Web Viewer até 12/05/2021 **Descrição** A vulnerabilidade permite o traversal de diretórios por meio de uma solicitação GET para um URI que comece com /... Isso pode ser demonstrado através da leitura do arquivo /etc/passwd. **Recomendações** Para versões até 12/05/2021, considere restringir o acesso ao endpoint da solicitação GET para minimizar o risco de exploração. Como solução temporária, evite usar URIs com /.. no início até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2020-19914
7.5
2020-01-27
Motu · Avb Motu Devices · CVE-2020-8009
**Nome do software vulnerável e versões afetadas** Dispositivos AVB MOTU até 22/01/2020 **Descrição** A vulnerabilidade permite a traversal de diretórios, conforme demonstrado pela leitura do arquivo /etc/passwd, por meio do endpoint /.. **Recomendações** Para dispositivos AVB MOTU até 22/01/2020, considere restringir o acesso ao endpoint /.. para minimizar o risco de exploração.