Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

João Varelas

#25165de 53,635
9.8CVSS total
Vulnerabilidades · 1
PT-2021-16726
9.8
2021-02-16
Unknown · Testes De Codigo · CVE-2021-25648
**Nome do software vulnerável e versões afetadas** Testes de Código, versões 11.4 e anteriores **Descrição** A vulnerabilidade permite que um invasor obtenha acesso à interface administrativa e aos recursos premium ao alterar o valor booleano dos parâmetros `isAdmin` e `isPremium` armazenados no dispositivo. **Recomendações** Para as versões 11.4 e anteriores, considere restringir o acesso à interface administrativa e aos recursos premium até que uma correção esteja disponível. Como solução temporária, evite usar os parâmetros `isAdmin` e `isPremium` ou restrinja sua modificação para impedir o acesso não autorizado.