Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jensgeorg

Pesquisador deGNOME
#31637de 53,635
8.1CVSS total
Vulnerabilidades · 1
PT-2021-20173
8.1
2021-04-06
Gupnp · Gupnp · CVE-2021-33516
**Nome do software vulnerável e versões afetadas** Versões do GUPnP anteriores à 1.0.7 Versões 1.1.x do GUPnP Versões 1.2.x a 1.2.4 do GUPnP **Descrição** A vulnerabilidade permite o rebinding de DNS, o que pode ser explorado por um servidor web remoto para induzir o navegador da vítima a acionar ações contra serviços UPnP locais. Isso poderia ser potencialmente usado para exfiltração ou adulteração de dados, dependendo do serviço afetado. **Recomendações** Para versões do GUPnP anteriores à 1.0.7, atualize para a versão 1.0.7 ou posterior. Para versões do GUPnP 1.1.x, atualize para a versão 1.2.5 ou posterior. Para versões do GUPnP 1.2.x a 1.2.4, atualize para a versão 1.2.5 ou posterior.