Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Nikita Hrab

#21559de 53,779
11.3CVSS total
Vulnerabilidades · 2
Média
2
PT-2024-34443
6.5
2024-11-18
Unknown · Worldserver · CVE-2024-50848
Nome do software vulnerável e versões afetadas: WorldServer versão 11.8.2 Descrição: O problema está relacionado a uma vulnerabilidade de Entidade Externa XML (XXE) nas funcionalidades de importação de objetos e de memória de tradução. Essa vulnerabilidade pode ser explorada mediante o envio de um arquivo .tmx malicioso, permitindo o acesso a informações confidenciais e a execução de comandos arbitrários. Recomendações: Para o WorldServer versão 11.8.2, considere desativar as funcionalidades de importação de objetos e de memória de tradução até que um patch esteja disponível para impedir a exploração da vulnerabilidade XXE. Restrinja o acesso a essas funcionalidades para minimizar o risco de divulgação de informações confidenciais e execução de comandos arbitrários.
PT-2024-34444
4.8
2024-11-15
Unknown · Worldserver · CVE-2024-50849
Nome do software vulnerável e versões afetadas: WorldServer versão 11.8.2 Descrição: Uma vulnerabilidade de Stored Cross-Site Scripting (XSS) na funcionalidade “Rules” permite que um invasor remoto autenticado execute código JavaScript arbitrário. Recomendações: Para o WorldServer versão 11.8.2, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.