Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Lq0Ne

#28848de 53,632
8.8CVSS total
Vulnerabilidades · 1
PT-2024-22535
8.8
2024-03-19
Doracms · Doracms · CVE-2024-28715
**Nome do software vulnerável e versões afetadas** DOraCMS versões 2.18 e anteriores **Descrição** Uma vulnerabilidade de Cross Site Scripting permite que um invasor remoto execute código arbitrário por meio da função `markdown0` no endpoint “/app/public/apidoc/oas3/wrap-components/markdown.jsx”. **Recomendações** Para as versões 2.18 e anteriores do DOraCMS, como solução temporária, considere desativar a função `markdown0` até que um patch esteja disponível. Restrinja o acesso ao endpoint “/app/public/apidoc/oas3/wrap-components/markdown.jsx” para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.