Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Krynos

Pesquisador deErcoli Consulting
#36952de 53,633
7.5CVSS total
Vulnerabilidades · 1
PT-2022-16902
7.5
2022-04-06
Unknown · @Podium/Proxy · CVE-2022-24822
**Nome do software vulnerável e versões afetadas** Versões do @podium/layout anteriores à 4.6.110 Versões do @podium/proxy anteriores à 4.2.74 **Descrição** A vulnerabilidade permite que um invasor derrube o servidor usando o cabeçalho `Trailer` como parte da solicitação contra pontos de extremidade de proxy. Todos os layouts do Podium que incluem podlets com pontos de extremidade de proxy são afetados. **Recomendações** Para versões do @podium/layout anteriores à 4.6.110, atualize para a versão 4.6.110 ou posterior. Para versões do @podium/proxy anteriores à 4.2.74, atualize para a versão 4.2.74 ou posterior. Como não é fácil implementar uma solução alternativa temporária sem atualizar, recomenda-se atualizar o @podium/layout e/ou o @podium/proxy o mais rápido possível.