Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Progfay

#19248de 53,625
13.8CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2021-19847
8.8
2021-06-08
Unknown · Reg-Keygen-Git-Hash-Plugin · CVE-2021-32673
**Nome do software vulnerável e versões afetadas** reg-keygen-git-hash-plugin versões 0.10.15 e anteriores **Descrição** A vulnerabilidade permite que invasores remotos executem comandos arbitrários. **Recomendações** Atualize para a versão 0.10.16 ou posterior para resolver esta vulnerabilidade.
PT-2021-17444
5.0
2021-02-19
Npm · @Progfay/Scrapbox-Parser · CVE-2021-27405
**Nome do software vulnerável e versões afetadas** Versões do @progfay/scrapbox-parser anteriores à 6.0.3 Versões do @progfay/scrapbox-parser anteriores à 7.0.2 **Descrição** Foi encontrada uma falha de ReDoS (negação de serviço por expressão regular) no pacote @progfay/scrapbox-parser para Node.js. Essa vulnerabilidade permite que um invasor faça com que o aplicativo consuma uma quantidade excessiva de CPU ao analisar texto especialmente criado. **Recomendações** Para versões anteriores à 6.0.3, atualize para a versão 6.0.3 ou posterior. Para versões anteriores à 7.0.2, atualize para a versão 7.0.2 ou posterior. Como solução temporária, evite analisar texto com muitos caracteres `[` para minimizar o risco de exploração.