Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Muxishuihan

#20998de 53,634
11.8CVSS total
Vulnerabilidades · 2
Média
2
PT-2022-8697
5.3
2022-12-15
Unknown · Easywebpack-Cli · CVE-2020-24855
**Nome do software vulnerável e versões afetadas** Versões do easywebpack-cli anteriores à 4.5.2 **Descrição** Uma vulnerabilidade de traversal de diretório permite que invasores obtenham informações confidenciais enviando uma solicitação GET maliciosa. **Recomendações** Para versões anteriores à 4.5.2, atualize para a versão 4.5.2 ou posterior para resolver o problema.
PT-2020-14088
6.5
2020-06-21
Gogs · Gogs · CVE-2020-14958
**Nome do software vulnerável e versões afetadas** Gogs versão 0.11.91 **Descrição** O problema está relacionado a permissões inseguras no Gogs, especificamente na função `MakeEmailPrimary`, localizada em `models/user mail.go`. Essa função não possui uma verificação para garantir que o usuário seja o proprietário do e-mail, o que pode levar a problemas de segurança. **Recomendações** Para a versão 0.11.91 do Gogs, considere modificar a função `MakeEmailPrimary` em `models/user mail.go` para incluir uma verificação que confirme se o usuário é o proprietário do e-mail antes de permitir alterações nas configurações de e-mail. Como solução temporária, considere restringir o acesso à funcionalidade de modificação de e-mail até que uma correção adequada seja implementada.