Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Matthew Selbrede

#29158de 53,639
8.8CVSS total
Vulnerabilidades · 1
PT-2024-34636
8.8
2024-12-31
Minidlna · Minidlna · CVE-2024-51442
**Nome do software vulnerável e versões afetadas** Versões do Minidlna v1.3.3 e anteriores **Descrição** A vulnerabilidade permite que um invasor execute comandos arbitrários do sistema operacional por meio de um arquivo de configuração minidlna.conf especialmente criado. Isso se deve à injeção de comandos no Minidlna, onde um invasor pode explorar a neutralização inadequada de elementos especiais usados em um comando. **Recomendações** Para as versões v1.3.3 e anteriores do Minidlna, atualize para uma versão posterior à v1.3.3 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao arquivo de configuração minidlna.conf para minimizar o risco de exploração.