Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Milad Fadavvi

#16872de 53,639
15.9CVSS total
Vulnerabilidades · 2
Média
1
Crítica
1
PT-2022-24469
9.8
2022-10-24
Zalando · Zalando Skipper · CVE-2022-38580
**Nome do software vulnerável e versões afetadas** Versões do Zalando Skipper anteriores à v0.13.237 **Descrição** A vulnerabilidade permite que um invasor explore uma versão vulnerável do proxy para acessar o servidor de metadados interno ou outras URLs não autenticadas, adicionando um cabeçalho específico (`X-Skipper-Proxy`) à solicitação HTTP. Trata-se de um caso de falsificação de solicitação do lado do servidor (SSRF). **Recomendações** Para resolver o problema, atualize para a versão v0.13.237 ou posterior do Zalando Skipper. Como solução temporária, considere usar o filtro `dropRequestHeader(“X-Skipper-Proxy”)` para mitigar o risco de exploração.
PT-2018-14548
6.1
2018-10-24
Wellknown · Mailcleaner · CVE-2018-18635
**Name of the Vulnerable Software and Affected Versions** MailCleaner CE versions 2018.08 through 2018.09 **Description** The issue concerns the administration login interface, where an XSS attack can be performed via the `admin/login/user/message/` PATH INFO. **Recommendations** For MailCleaner CE versions 2018.08 and 2018.09, consider restricting access to the `admin/login/user/message/` PATH INFO to minimize the risk of exploitation.