Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Juvline

#35557de 53,633
7.5CVSS total
Vulnerabilidades · 1
PT-2024-25226
7.5
2024-04-30
Unknown · Novel-Plus · CVE-2024-33383
**Nome do software vulnerável e versões afetadas** novel-plus versões 4.3.0 e anteriores **Descrição** A vulnerabilidade permite que um invasor remoto obtenha informações confidenciais por meio de uma solicitação GET maliciosa utilizando o parâmetro `filePath`. Isso permite que o invasor leia arquivos arbitrários, o que pode levar à exposição de dados confidenciais. **Recomendações** Para as versões 4.3.0 e anteriores do novel-plus, como solução temporária, considere restringir o acesso ao parâmetro `filePath` no endpoint da API afetado até que uma correção esteja disponível. Evite usar o parâmetro `filePath` em solicitações GET maliciosas para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.