Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Nikola Kojic

Pesquisador deRAS-IT
#18320de 53,779
14.9CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2022-17417
8.8
2022-08-26
Broadcom · Symantec Privileged Access Management · CVE-2022-25625
**Nome do software vulnerável e versões afetadas** Não são mencionados nenhum software ou versão específicos. **Descrição** Um usuário PAM mal-intencionado e não autorizado pode acessar os dados de configuração de administração e alterar os valores. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2018-11004
6.1
2018-06-11
Lams · Lams · CVE-2018-12090
**Name of the Vulnerable Software and Affected Versions** LAMS versions prior to 3.1 **Description** The issue concerns unauthenticated reflected cross-site scripting (XSS) that allows a remote attacker to introduce arbitrary JavaScript. This is achieved through the manipulation of an unsanitized GET parameter during a password change, specifically in the forgotPasswordChange.jsp page with a key parameter. **Recommendations** For versions prior to 3.1, update to version 3.1 or later to resolve the issue. As a temporary workaround, consider restricting access to the forgotPasswordChange.jsp page to minimize the risk of exploitation. Avoid using the key parameter in the forgotPasswordChange.jsp page until the issue is resolved.