Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Rank0

#44868de 53,624
5.7CVSS total
Vulnerabilidades · 1
PT-2020-15153
5.7
2020-08-25
Zrlog · Zrlog · CVE-2020-19005
**Nome do software vulnerável e versões afetadas** zrlog versão 2.1.0 **Descrição** O problema diz respeito a uma falha na verificação de permissões. Quando uma conta de administrador está conectada, usuários não autorizados podem baixar diretamente o arquivo de backup do banco de dados. **Recomendações** Para a versão 2.1.0 do zrlog, considere restringir o acesso ao arquivo de backup do banco de dados até que uma correção esteja disponível. Como solução temporária, revise e reforce as verificações de permissões para impedir downloads não autorizados.