Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Nicolas Schickert

Pesquisador deusd AG
#26990de 53,638
9.3CVSS total
Vulnerabilidades · 2
Média
2
PT-2022-9888
4.0
2022-01-12
Unknown · Chronoforms · CVE-2021-28376
**Nome do software vulnerável e versões afetadas** ChronoForms versão 7.0.7 **Descrição** A vulnerabilidade permite a traversal de diretórios, possibilitando a leitura de arquivos arbitrários por meio do parâmetro `fname`. Isso pode levar ao acesso não autorizado a informações confidenciais. **Recomendações** Para o ChronoForms versão 7.0.7, considere restringir o acesso ao parâmetro `fname` para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2022-9889
5.3
2022-01-12
Unknown · Chronoforms · CVE-2021-28377
**Nome do software vulnerável e versões afetadas** ChronoForums versão 2.0.11 **Descrição** A vulnerabilidade permite a execução de traversal de diretórios, possibilitando a leitura de arquivos arbitrários. **Recomendações** Para a versão 2.0.11 do ChronoForums, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.