Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Nam3Lumo

#18305de 53,635
14.9CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2022-15959
8.8
2022-02-19
Wikidocs · Wikidocs · CVE-2022-23375
**Nome do software vulnerável e versões afetadas** WikiDocs versão 0.1.18 **Descrição** A vulnerabilidade permite a execução remota de código por usuários autenticados. Um invasor pode explorar essa falha enviando um arquivo malicioso por meio do `formulário de envio de imagens` através do endpoint “index.php”. O `formulário de envio de imagens` está vulnerável ao envio de arquivos maliciosos, o que pode ser usado para executar código arbitrário. **Recomendações** Para a versão 0.1.18 do WikiDocs, considere desativar a funcionalidade de upload de imagens através do endpoint “index.php” até que uma correção esteja disponível para impedir a exploração. Restrinja o acesso ao formulário de upload de imagens para minimizar o risco de execução remota de código.
PT-2022-15960
6.1
2022-02-19
Wikidocs · Wikidocs · CVE-2022-23376
**Nome do software vulnerável e versões afetadas** WikiDocs versão 0.1.18 **Descrição** O problema diz respeito a várias vulnerabilidades XSS refletidas encontradas em diferentes páginas. **Recomendações** Para a versão 0.1.18 do WikiDocs, atualize para uma versão que corrija as vulnerabilidades XSS refletidas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.