Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Johannes Eger

Pesquisador deSySS GmbH
#17485de 53,635
15.3CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2021-21187
8.8
2021-08-31
Unknown · Mik.Starlight · CVE-2021-36232
**Nome do software vulnerável e versões afetadas** MIK.starlight versão 7.9.5.24363 **Descrição** O problema está relacionado à autorização inadequada em várias funções, permitindo que um invasor autenticado eleve seus privilégios. **Recomendações** Para a versão 7.9.5.24363 do MIK.starlight, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2021-21188
6.5
2021-08-31
Unknown · Mik.Starlight · CVE-2021-36233
**Nome do software vulnerável e versões afetadas** MIK.starlight versão 7.9.5.24363 **Descrição** A vulnerabilidade permite que um invasor autenticado leia arquivos arbitrários do sistema de arquivos ao especificar o caminho do arquivo, devido à funcionalidade da função `AdminGetFirstFileContentByFilePath`. **Recomendações** Para a versão 7.9.5.24363 do MIK.starlight, considere restringir o acesso à função `AdminGetFirstFileContentByFilePath` para minimizar o risco de exploração.