Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Kaze

Pesquisador deCERT PL
#29784de 53,625
8.8CVSS total
Vulnerabilidades · 1
PT-2024-32629
8.8
2024-06-24
Cruddiy · Cruddiy · CVE-2024-4748
**Nome do software vulnerável e versões afetadas** CRUDDIY (versões afetadas não especificadas) **Descrição** A vulnerabilidade permite a injeção de comandos de shell por meio do envio de uma solicitação POST maliciosa ao servidor da aplicação. O risco de exploração é limitado, uma vez que o CRUDDIY foi projetado para ser executado localmente. No entanto, um usuário com o projeto em execução em seu computador poderia visitar um site que enviasse tal solicitação maliciosa ao servidor executado localmente. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.