Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Lssrain

#29799de 53,630
8.8CVSS total
Vulnerabilidades · 1
PT-2024-33237
8.8
2024-10-11
Taskmatic · Taskmatic · CVE-2024-48813
**Nome do software vulnerável e versões afetadas** taskmatic versão 1.0 **Descrição** A vulnerabilidade permite que um invasor remoto execute código arbitrário por meio do parâmetro `admin id` do endpoint da API “/update-employee.php”. **Recomendações** Para a versão 1.0 do taskmatic, considere desativar o componente `/update-employee.php` até que uma correção esteja disponível para impedir a exploração. Restrinja o acesso ao parâmetro `admin id` no endpoint da API afetado para minimizar o risco de execução de código arbitrário.