Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Lujiefsio

#28127de 53,633
9CVSS total
Vulnerabilidades · 2
Média
2
PT-2024-22883
4.3
2024-04-16
Cskefu · Cskefu · CVE-2024-29402
**Nome do software vulnerável e versões afetadas** cskefu versão 7 **Descrição** O problema está relacionado à expiração insuficiente da sessão, o que permite que invasores explorem sessões antigas para atividades maliciosas. **Recomendações** Para o cskefu versão 7, considere implementar mecanismos adequados de expiração de sessão para impedir a exploração de sessões antigas. Como solução temporária, restrinja o acesso a áreas confidenciais do aplicativo que dependem de autenticação baseada em sessão até que uma correção adequada seja aplicada.
PT-2024-24200
4.7
2024-04-16
Unknown · Gin-Vue-Admin · CVE-2024-31760
**Nome do software vulnerável e versões afetadas** sanluan flipped-aurora gin-vue-admin versões 2.4.x **Descrição** Uma falha no componente Session Expiration permite que um invasor obtenha privilégios elevados. **Recomendações** Para as versões 2.4.x, considere restringir o acesso ao componente Session Expiration até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.