Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jgm

#17887de 53,632
15CVSS total
Vulnerabilidades · 2
Alta
2
PT-2022-11601
7.5
2022-12-18
Unknown · Xml-Conduit · CVE-2021-4249
**Nome do software vulnerável e versões afetadas** Versões do xml-conduit anteriores à 1.9.1.0 **Descrição** Foi identificada uma vulnerabilidade no componente DOCTYPE Entity Expansion Handler do xml-conduit, afetando uma função desconhecida do arquivo xml-conduit/src/Text/XML/Stream/Parse.hs. A manipulação leva a um loop infinito e pode ser executada remotamente. **Recomendações** Para versões anteriores à 1.9.1.0, atualize para a versão 1.9.1.0 para resolver este problema. Como solução temporária, considere restringir o uso do componente DOCTYPE Entity Expansion Handler até que a atualização seja aplicada.
PT-2021-22272
7.5
2021-08-16
Gitit · Gitit · CVE-2021-38711
**Nome do software vulnerável e versões afetadas** Versões do gitit anteriores à 0.15.0.0 **Descrição** O recurso de exportação do gitit pode ser explorado para causar o vazamento de informações contidas em arquivos. **Recomendações** Para versões anteriores à 0.15.0.0, atualize para a versão 0.15.0.0 ou posterior para resolver o problema.