Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ohler55

#23738de 53,633
10CVSS total
Vulnerabilidades · 1
PT-2022-26108
10
2022-11-23
Opticam · Optica · CVE-2022-41875
**Nome do software vulnerável e versões afetadas** Versões do Optica anteriores à 0.10.2 **Descrição** Uma vulnerabilidade de execução remota de código no Optica permite que invasores não autenticados executem código arbitrário por meio de cargas JSON especialmente criadas. Isso pode levar à execução remota de código no sistema atacado que execute o Optica. **Recomendações** Para versões anteriores à 0.10.2, atualize para a versão 0.10.2 ou posterior, na qual a chamada à função `oj.load` foi alterada para `oj.safe load` para resolver a vulnerabilidade.