Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Meng Yi Chou

#13314de 53,635
20CVSS total
Vulnerabilidades · 2
Crítica
2
PT-2021-24053
10
2021-12-20
Unknown · 4Mosan Gcb Doctor · CVE-2021-44159
**Nome do software vulnerável e versões afetadas: 4MOSAn GCB Doctor (versões afetadas não especificadas) Descrição: O problema está relacionado a um controle inadequado dos privilégios do usuário na função de upload de arquivos. Um invasor remoto pode fazer upload de arquivos arbitrários, incluindo arquivos de webshell, sem autenticação, e executar código arbitrário. Isso permite que o invasor realize operações arbitrárias no sistema ou lance um ataque de negação de serviço. Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
PT-2021-23581
10
2021-11-19
Unknown · 4Mosan Gcb Doctor · CVE-2021-42338
**Nome do software vulnerável e versões afetadas** 4MOSAn GCB Doctor (versões afetadas não especificadas) **Descrição** O problema está relacionado à validação inadequada de cookies na página de login, permitindo que um invasor remoto não autenticado contorne a autenticação por meio da injeção de código no cookie. Isso permite que o invasor manipule arbitrariamente o sistema ou interrompa serviços ao fazer upload e executar arquivos arbitrários. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.