Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jerry Toh

#29910de 53,639
8.8CVSS total
Vulnerabilidades · 1
PT-2021-17136
8.8
2021-11-12
Talariax · Talariax Sendquick Alert Plus Server Admin · CVE-2021-26795
**Nome do software vulnerável e versões afetadas** TalariaX sendQuick Alert Plus Server Admin versão 4.3 anterior à 8HF11 **Descrição** Uma vulnerabilidade de injeção de SQL no endpoint `/appliance/shiftmgn.php` permite que invasores obtenham informações confidenciais por meio do gerenciamento de escalas de trabalho. **Recomendações** Para o TalariaX sendQuick Alert Plus Server Admin versão 4.3 anterior à 8HF11, atualize para uma versão que inclua a correção para este problema, especificamente a 8HF11 ou posterior. Como solução alternativa temporária, considere restringir o acesso ao endpoint `/appliance/shiftmgn.php` até que um patch esteja disponível.