Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mgrraf

#40017de 53,630
6.8CVSS total
Vulnerabilidades · 1
PT-2021-19864
6.8
2021-06-21
Elabftw · Elabftw · CVE-2021-32698
**Nome do software vulnerável e versões afetadas** Versões do eLabFTW anteriores à 4.0.0 **Descrição** Esta vulnerabilidade afeta um caderno de laboratório eletrônico de código aberto destinado a laboratórios de pesquisa, permitindo que um invasor faça solicitações GET em nome do servidor. O ataque é “cego” porque o invasor não consegue ver o resultado da solicitação. **Recomendações** Para versões anteriores à 4.0.0, atualize para a versão 4.0.0 para resolver o problema.