Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Kai6U

#21424de 53,638
11.4CVSS total
Vulnerabilidades · 2
Baixa
1
Alta
1
PT-2024-24550
2.6
2024-04-22
Inducer · Inducer · CVE-2024-32405
**Nome do software vulnerável e versões afetadas** Versões do inducer anteriores à 2024.1 **Descrição** A vulnerabilidade permite que um invasor remoto obtenha privilégios elevados por meio de uma carga maliciosa enviada ao campo `Answer` do parâmetro `InlineMultiQuestion` na função `Exam`. Isso permite que o invasor execute scripts maliciosos no sistema. **Recomendações** Para versões anteriores à 2024.1, atualize para a versão 2024.1 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à função `Exam` e limitar o uso do parâmetro `InlineMultiQuestion` para minimizar o risco de exploração. Evite usar o campo `Answer` na função afetada até que o problema seja resolvido.
PT-2024-24552
8.8
2024-04-22
Inducer · Inducer · CVE-2024-32407
**Nome do software vulnerável e versões afetadas** Versões do inducer anteriores à 2024.1 **Descrição** A vulnerabilidade permite que um invasor remoto execute código arbitrário por meio de uma carga maliciosa direcionada ao recurso Page Sandbox. **Recomendações** Para versões anteriores à 2024.1, atualize para a versão 2024.1 ou posterior para resolver o problema.