Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Nirvinana

#23755de 53,634
10CVSS total
Vulnerabilidades · 1
PT-2021-20375
10
2021-08-30
Unknown · Edgegallery · CVE-2021-34066
**Nome do software vulnerável e versões afetadas: Versões do EdgeGallery/developer anteriores à 1.0 Descrição: O problema está relacionado à desserialização de um arquivo YAML, o que pode permitir que invasores executem comandos do sistema ao fazer upload de um arquivo YAML maliciosamente criado. Recomendações: Para versões anteriores à 1.0, atualize para a versão 1.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o upload de arquivos YAML ou validar o conteúdo dos arquivos YAML enviados para impedir construções maliciosas.