Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Nelson Fernandes

Pesquisador deThe Missing Link Security
#16615de 53,632
16.2CVSS total
Vulnerabilidades · 2
Alta
2
PT-2022-20193
8.6
2022-10-31
Red Os · Red Os · CVE-2022-3059
**Nome do software vulnerável e versões afetadas** Não há menção a nenhum software ou versão específica. **Descrição** A vulnerabilidade permite a injeção de SQL, tanto em usuários autenticados quanto não autenticados, por meio de um parâmetro vulnerável. Esse parâmetro pode ser usado para criar e injetar comandos SQL complexos devido ao suporte a consultas empilhadas. Além disso, uma técnica de injeção de SQL inferencial baseada em sleep pode ser empregada para extrair dados do banco de dados. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2022-24676
7.6
2022-10-31
Schoolbox Pty · Schoolbox · CVE-2022-39020
**Nome do software vulnerável e versões afetadas** Não há menção a nenhum software ou versão específica. **Descrição** O aplicativo está sujeito a várias vulnerabilidades de cross-site scripting (XSS), incluindo tanto XSS armazenado quanto refletido. Os recursos vulneráveis incluem o envio de avaliações de alunos, o upload de arquivos, notícias, o ePortfolio e a criação de eventos no calendário. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.