Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Radisauskas Arnoldas

#15641de 53,640
17.3CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2024-17282
7.5
2024-12-13
Plextrac · Plextrac · CVE-2024-11835
**Nome do software vulnerável e versões afetadas** Versões 1.61.3 a 2.8.1 do PlexTrac **Descrição** O problema está relacionado ao consumo descontrolado de recursos no PlexTrac, o que permite um ataque de negação de serviço (DoS) via WebSocket. Isso pode causar um esgotamento de recursos. **Recomendações** Para as versões do PlexTrac 1.61.3 a 2.8.1, atualize para a versão 2.8.1 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à funcionalidade WebSocket para minimizar o risco de exploração.
PT-2024-17284
9.8
2024-12-13
Plextrac · Plextrac · CVE-2024-11837
**Nome do software vulnerável e versões afetadas** Versões do PlexTrac 1.61.3 a 2.8.1 **Descrição** O problema está relacionado à neutralização inadequada de elementos especiais usados em um comando N1QL, permitindo a injeção de N1QL. Esse problema pode ser explorado devido à falta de tratamento adequado dos elementos especiais nos comandos N1QL. **Recomendações** Para as versões 1.61.3 a 2.8.1 do PlexTrac, atualize para a versão 2.8.1 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso aos comandos N1QL para minimizar o risco de exploração.