Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Max Rozendaal

Pesquisador deSecura B.V.
#16093de 53,743
16.8CVSS total
Vulnerabilidades · 2
Alta
2
PT-2024-19295
9.0
2024-05-08
Vmware · Vmware Avi Load Balancer · CVE-2024-22264
**Nome do software vulnerável e versões afetadas** VMware Avi Load Balancer (versões afetadas não especificadas) **Descrição** A vulnerabilidade permite que um agente mal-intencionado com privilégios de administrador no VMware Avi Load Balancer crie, modifique, execute e exclua arquivos como usuário root no sistema host. Trata-se de uma vulnerabilidade de escalonamento de privilégios. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2022-27473
7.8
2022-12-15
Exact · Exact Synergy Enterprise · CVE-2022-45338
**Nome do software vulnerável e versões afetadas** Versões do Exact Synergy Enterprise 267 anteriores à 267SP13 Versões do Exact Synergy Enterprise 500 anteriores à 500SP6 **Descrição** O problema diz respeito a uma vulnerabilidade de envio arbitrário de arquivos na função de envio de foto de perfil, permitindo que invasores executem código arbitrário por meio de um arquivo SVG especialmente criado. **Recomendações** Para as versões do Exact Synergy Enterprise 267 anteriores à 267SP13, atualize para a versão 267SP13 ou posterior. Para as versões do Exact Synergy Enterprise 500 anteriores à 500SP6, atualize para a versão 500SP6 ou posterior.