Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mestrteeo

#16719de 53,640
16.1CVSS total
Vulnerabilidades · 2
Média
1
Crítica
1
PT-2024-27072
9.8
2024-07-30
Unknown · Allpro Form-Manager · CVE-2024-36572
**Nome do software vulnerável e versões afetadas** allpro form-manager versão 0.7.4 **Descrição** A vulnerabilidade permite que invasores executem código arbitrário e causem outros impactos. Isso é possível por meio das funções `setDefaults`, `mergeBranch` e `Object.setObjectValue`. **Recomendações** Para o allpro form-manager versão 0.7.4, considere desativar as funções `setDefaults`, `mergeBranch` e `Object.setObjectValue` até que uma correção esteja disponível para evitar possíveis explorações. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
PT-2024-28303
6.3
2024-07-01
Unknown · Aofl Cli-Lib · CVE-2024-38987
**Nome do software vulnerável e versões afetadas** aofl cli-lib versão 3.14.0 **Descrição** A vulnerabilidade permite que invasores executem código arbitrário ou provoquem uma negação de serviço (DoS) por meio da injeção de propriedades arbitrárias através de uma contaminação de protótipos no componente `defaultsDeep`. **Recomendações** Para a versão 3.14.0 do aofl cli-lib, considere restringir o uso do componente `defaultsDeep` até que uma correção esteja disponível, a fim de impedir a execução de código arbitrário ou ataques de Negação de Serviço (DoS).