Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Retnullyu

#20680de 53,632
12.2CVSS total
Vulnerabilidades · 2
Média
2
PT-2022-25364
6.1
2022-09-14
Gocron · Gocron · CVE-2022-40365
**Nome do software vulnerável e versões afetadas** Versões do gocron até a 1.5.3 **Descrição** Uma vulnerabilidade de script entre sites (XSS) permite que invasores executem código arbitrário por meio do `hostname` no objeto `scope.row`, especificamente no arquivo web/vue/src/pages/taskLog/list.vue. **Recomendações** Para versões até 1.5.3, atualize para uma versão que contenha uma correção para esta vulnerabilidade, a fim de impedir a execução de código arbitrário.
PT-2022-15972
6.1
2022-02-14
Pybbs · Pybbs · CVE-2022-23391
**Nome do software vulnerável e versões afetadas** Pybbs versão 6.0 **Descrição** Uma vulnerabilidade de script entre sites (XSS) permite que invasores executem scripts da web ou HTML arbitrários por meio de uma carga maliciosa inserida na caixa de pesquisa. **Recomendações** Para o Pybbs versão 6.0, considere restringir o acesso à caixa de pesquisa até que uma correção esteja disponível. Como solução temporária, evite usar a caixa de pesquisa com entradas não confiáveis para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.