Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Nevercodecorrect

#17708de 53,612
15.2CVSS total
Vulnerabilidades · 2
Alta
2
PT-2024-25949
7.5
2024-05-05
Solidui · Solidui · CVE-2024-34527
**Nome do software vulnerável e versões afetadas** SolidUI versão 0.4.0 **Descrição** O problema diz respeito a uma instrução de impressão desnecessária no arquivo `spaces plugin/app.py` para uma chave OpenAI. Essa string impressa pode ser registrada, expondo potencialmente informações confidenciais. **Recomendações** Para a versão 0.4.0 do SolidUI, considere remover ou desativar a instrução de impressão desnecessária no arquivo `spaces plugin/app.py` para evitar o possível registro de informações confidenciais.
PT-2024-25950
7.7
2024-05-05
Wordops · Wordops · CVE-2024-34528
**Nome do software vulnerável e versões afetadas** Versões do WordOps anteriores à 3.20.1 **Descrição** O problema está relacionado a uma condição de corrida TOCTOU no arquivo `wo/cli/plugins/stack pref.py`. Isso ocorre porque o `os.open` de `conf path` não utiliza um parâmetro de modo durante a criação do arquivo, o que pode permitir o acesso ou a modificação não autorizada dos arquivos. **Recomendações** Para versões do WordOps anteriores à 3.20.1, atualize para a versão 3.20.1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao arquivo `wo/cli/plugins/stack pref.py` até que um patch esteja disponível.