Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Niiiiko

#51406de 53,635
4.3CVSS total
Vulnerabilidades · 1
PT-2024-26285
4.3
2024-05-24
Svnwebui · Svnwebui · CVE-2024-34995
**Nome do software vulnerável e versões afetadas** svnWebUI versão 1.8.3 **Descrição** A vulnerabilidade permite que invasores excluam arquivos arbitrários enviando uma solicitação POST maliciosa. Isso é feito por meio do parâmetro `dirTemps` na função `com.cym.controller.UserController#importOver`. **Recomendações** Para a versão 1.8.3 do svnWebUI, considere restringir o acesso à função `com.cym.controller.UserController#importOver` até que uma correção esteja disponível. Como solução temporária, evite usar o parâmetro `dirTemps` no endpoint da API afetado para minimizar o risco de exploração.