Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Orthagh

#16833de 53,632
15.9CVSS total
Vulnerabilidades · 2
Alta
2
PT-2020-12500
7.8
2020-09-23
Teclib · Glpi · CVE-2020-11031
**Nome do software vulnerável e versões afetadas** Versões do GLPI anteriores à 9.5.0 **Descrição** O problema está relacionado a um algoritmo de criptografia inseguro utilizado no software. A segurança dos dados criptografados depende da senha utilizada e, caso um usuário defina uma senha fraca ou previsível, um invasor poderia potencialmente descriptografar os dados. Uma biblioteca de criptografia mais segura, a sodium, é utilizada na versão corrigida para resolver este problema. **Recomendações** Para versões anteriores à 9.5.0, atualize para a versão 9.5.0 ou posterior, que utiliza uma biblioteca de criptografia mais segura para mitigar o risco.
PT-2019-11648
8.1
2019-03-27
Teclib · Glpi · CVE-2019-10233
Name of the Vulnerable Software and Affected Versions: GLPI versions prior to 9.4.1.1 Description: The issue is related to a timing attack associated with a cookie. There is no information provided about the estimated number of potentially affected devices worldwide or details about real-world incidents where this issue was exploited. Recommendations: For versions prior to 9.4.1.1, update to version 9.4.1.1 or later to resolve the issue.