Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Le0Nsec

#21464de 53,634
11.4CVSS total
Vulnerabilidades · 2
Média
2
PT-2022-17760
5.3
2022-03-12
Onenav · Onenav · CVE-2022-26276
**Nome do software vulnerável e versões afetadas** OneNav versão 0.9.14 **Descrição** Uma falha no arquivo `index.php` permite que invasores realizem traversal de diretório. **Recomendações** Para a versão 0.9.14 do OneNav, atualize para uma versão que corrija a falha no `index.php` a fim de evitar ataques de traversal de diretório.
PT-2022-17924
6.1
2022-03-12
Alist · Alist · CVE-2022-26533
**Nome do software vulnerável e versões afetadas** Versões do Alist 2.0.10 a 2.1.0 **Descrição** O problema é uma vulnerabilidade de script entre sites (XSS). Ela ocorre por meio do endpoint da API “/i/:data/ipa.plist”. Essa vulnerabilidade foi corrigida na versão 2.1.1. **Recomendações** Para as versões 2.0.10 a 2.1.0, atualize para a versão 2.1.1 para resolver o problema. Como solução temporária, considere restringir o acesso ao endpoint da API “/i/:data/ipa.plist” até que a atualização seja aplicada.