Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jasmin Landry

#16722de 53,634
16.1CVSS total
Vulnerabilidades · 2
Alta
2
PT-2025-10114
7.5
2025-03-07
Ibm · Ibm Aspera Shares · CVE-2025-0162
**Nome do Software Vulnerável e Versões Afetadas** IBM Aspera Shares versões 1.9.9 até 1.10.0 PL7 **Descrição** Esta falha permite que um atacante remoto autenticado exponha informações sensíveis ou consuma recursos de memória por meio de um ataque de injeção de entidade externa XML (XXE) ao processar dados XML. **Recomendações** Para as versões 1.9.9 até 1.10.0 PL7, atualize para uma versão que inclua uma correção para a falha de injeção de entidade externa XML a fim de prevenir ataques XXE.
PT-2022-9422
8.6
2022-01-21
Isomorphic Git · @Isomorphic-Git/Cors-Proxy · CVE-2021-23664
**Nome do software vulnerável e versões afetadas** Versões do @isomorphic-git/cors-proxy anteriores à 2.7.1 **Descrição** O problema está relacionado a uma falha de falsificação de solicitação do lado do servidor (SSRF), causada pela falta de sanitização e validação da ação de redirecionamento no arquivo middleware.js. Isso permite uma possível exploração. **Recomendações** Para versões anteriores à 2.7.1, atualize para a versão 2.7.1 ou posterior para resolver o problema. Como solução temporária, considere desativar a ação de redirecionamento no middleware.js até que um patch esteja disponível. Restrinja o acesso ao módulo middleware.js para minimizar o risco de exploração.