Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Lianghao-Chuo

#19245de 53,640
13.8CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2024-26242
7.5
2024-05-16
Flyfish · Flyfish · CVE-2024-34905
**Nome do software vulnerável e versões afetadas** FlyFish versão 3.0.0 **Descrição** A vulnerabilidade consiste em um estouro de buffer (buffer overflow) por meio do parâmetro `password` na página de login, permitindo que invasores provoquem uma negação de serviço (DoS) por meio de uma entrada maliciosa. Isso pode potencialmente levar ao comprometimento do sistema. **Recomendações** Para o FlyFish versão 3.0.0, aplique a correção imediatamente e monitore de perto as atividades de login para mitigar o risco de exploração. Como solução temporária, considere restringir o acesso à página de login ou desativar o parâmetro `password` até que uma correção esteja disponível.
PT-2024-26243
6.3
2024-05-15
Dootask · Dootask · CVE-2024-34906
**Nome do software vulnerável e versões afetadas** dootask versão 0.30.13 **Descrição** A vulnerabilidade permite que invasores executem código arbitrário por meio do upload de um arquivo PDF malicioso, explorando uma vulnerabilidade de upload de arquivos arbitrários. **Recomendações** Para a versão 0.30.13 do dootask, atualize para uma versão que corrija a vulnerabilidade de upload de arquivos arbitrários para impedir que invasores executem código arbitrário.