Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Katsuragicsl

#33796de 53,634
7.8CVSS total
Vulnerabilidades · 1
PT-2022-7389
7.8
2022-08-24
Atlassian · Confluence · CVE-2022-38900
**Nome do software vulnerável e versões afetadas** decode-uri-component versão 0.2.0 Confluence Data Center versões 7.0.1 a 9.0.x **Descrição** O problema está relacionado a uma validação inadequada de entradas, o que pode resultar em uma negação de serviço (DoS). Isso pode ser explorado por um invasor remoto, permitindo-lhe interromper a disponibilidade do serviço. A vulnerabilidade tem alto impacto na disponibilidade, mas não afeta a confidencialidade ou a integridade. Não requer interação do usuário para ser explorada. **Recomendações** Para o decode-uri-component versão 0.2.0, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Para as versões 7.0.1 a 9.0.x do Confluence Data Center, atualize para o Confluence Data Center 9.1.0 ou uma versão posterior para resolver o problema. Se não for possível atualizar para a versão 9.1.0 ou posterior, atualize para uma versão igual ou superior a 9.1.0.