Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Maike Guba

Pesquisador dePaessler Support
#25620de 53,635
9.8CVSS total
Vulnerabilidades · 1
PT-2020-12045
9.8
2020-03-30
Paessler · Prtg Network Monitor · CVE-2020-10374
**Nome do software vulnerável e versões afetadas** Paessler PRTG Network Monitor, versões 19.2.50 a 20.1.56 **Descrição** A vulnerabilidade permite a execução remota de comandos sem autenticação por meio de uma solicitação POST maliciosa ou do parâmetro `what` da função de captura de tela no formulário de contato com o suporte. **Recomendações** Para as versões 19.2.50 a 20.1.56 do Paessler PRTG Network Monitor, considere desativar o formulário “Contact Support” ou restringir o acesso à função de captura de tela até que uma correção esteja disponível. Evite usar o parâmetro `what` no formulário afetado para minimizar o risco de exploração.