Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jelly0930

#17650de 53,638
15.2CVSS total
Vulnerabilidades · 2
Média
1
Crítica
1
PT-2022-12406
9.8
2022-03-16
Maccms · Maccms · CVE-2021-45786
**Nome do software vulnerável e versões afetadas** maccms versão 10 **Descrição** A vulnerabilidade permite que um invasor obtenha privilégios ao fazer login através do endpoint /index.php/user/login, especificamente explorando os parâmetros `col` e `openid`. **Recomendações** Para o maccms versão 10, considere restringir o acesso ao endpoint /index.php/user/login até que uma correção esteja disponível e evite usar os parâmetros `col` e `openid` neste endpoint para minimizar o risco de exploração.
PT-2022-12407
5.4
2022-03-16
Maccms · Maccms · CVE-2021-45787
**Nome do software vulnerável e versões afetadas** maccms versão 10 **Descrição** O problema é uma vulnerabilidade de Cross Site Scripting (XSS) armazenada que ocorre ao adicionar vídeos. Isso permite que código XSS seja inserido em posições de parâmetros, incluindo os parâmetros `name` e `remarks`. **Recomendações** Para o maccms versão 10, evite usar os parâmetros `name` e `remarks` no recurso de adição de vídeos até que uma correção esteja disponível. Como solução alternativa temporária, considere restringir o acesso ao recurso de adição de vídeos para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.