Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mulail Mohamed

#29389de 53,639
8.8CVSS total
Vulnerabilidades · 1
PT-2022-7845
8.8
2022-06-09
Unknown · Monyog Ultimate · CVE-2016-15002
**Nome do software vulnerável e versões afetadas** MONyog Ultimate versão 6.63 **Descrição** Foi descoberta uma falha crítica que afeta o componente Cookie Handler. A manipulação do argumento `HasServerEdit/IsAdmin` pode levar à escalada de privilégios. Essa falha pode ser explorada remotamente. **Recomendações** Para o MONyog Ultimate versão 6.63, considere restringir o acesso ao componente Cookie Handler até que uma correção esteja disponível. Como solução alternativa temporária, evite usar o argumento `HasServerEdit/IsAdmin` em operações confidenciais para minimizar o risco de exploração.