Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Li8U99O

#37729de 53,638
7.5CVSS total
Vulnerabilidades · 1
PT-2022-12568
7.5
2022-01-19
Unknown · Webp Server Go · CVE-2021-46104
**Nome do software vulnerável e versões afetadas** webp server go versão 0.4.0 **Descrição** Foi detectada uma falha no software: uma vulnerabilidade de traversal de diretório que permite a leitura de informações de arquivos arbitrários no servidor. **Recomendações** Para a versão 0.4.0 do webp server go, considere restringir o acesso a arquivos e diretórios confidenciais no servidor para minimizar o risco de exploração até que uma correção esteja disponível. Como solução temporária, revise as configurações do servidor para limitar os recursos de traversal de diretório. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.