Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Kakashi1234

#50828de 53,635
4.3CVSS total
Vulnerabilidades · 1
PT-2024-32844
4.3
2024-10-16
Admidio · Admidio · CVE-2024-47836
**Nome do software vulnerável e versões afetadas** Versões do Admidio anteriores à 4.3.12 **Descrição** Uma vulnerabilidade de deserialização insegura permite que qualquer usuário não autenticado execute código arbitrário no servidor. Esse problema pode causar diversos impactos, incluindo roubo de dados, sequestro de sessão, phishing, desfiguração de sites, distribuição de malware e negação de serviço (DoS). A vulnerabilidade pode ser explorada enviando-se uma carga maliciosa ao servidor. **Recomendações** Para versões anteriores à 4.3.12, atualize para a versão 4.3.12 para corrigir o problema. Como solução temporária, considere restringir o acesso à funcionalidade de deserialização até que um patch esteja disponível. Evite usar o recurso de deserialização vulnerável nos pontos de extremidade da API afetados até que o problema seja resolvido.