Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Rayhan Ahmed Niloy

#19426de 53,635
13.6CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2023-12842
8.8
2023-01-30
Eta · Eta · CVE-2022-25967
**Name of the Vulnerable Software and Affected Versions** eta versions prior to 2.0.0 **Description** The issue allows for Remote Code Execution (RCE) by overwriting template engine configuration variables with view options received from The Express render API. This is exploitable only for users who are rendering templates with user-defined data. **Recommendations** For versions prior to 2.0.0, update to version 2.0.0 or later to resolve the issue. As a temporary workaround, consider restricting the rendering of templates with user-defined data until a patch is available.
PT-2021-14506
4.8
2021-02-08
Otrs Ag · Otrs Ag Survey · CVE-2021-21434
**Nome do software vulnerável e versões afetadas** Versões 6.0.20 e anteriores do OTRS AG Survey Versões 7.0.19 e anteriores do OTRS AG Survey **Descrição** A vulnerabilidade permite que um administrador de pesquisas crie uma pesquisa capaz de executar código malicioso na interface do agente, afetando outros agentes que desejem fazer alterações na pesquisa. **Recomendações** Para as versões 6.0.20 e anteriores do OTRS AG Survey, atualize para uma versão posterior à 6.0.20 para resolver o problema. Para as versões 7.0.19 e anteriores do OTRS AG Survey, atualize para uma versão posterior à 7.0.19 para resolver o problema.