Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Rodrigo Favarini

Pesquisador deMITM Labs
#20551de 53,634
12.4CVSS total
Vulnerabilidades · 2
Média
2
PT-2024-24212
6.3
2024-06-27
Unknown · Designa Abacus · CVE-2024-31802
**Nome do software vulnerável e versões afetadas** Versões do DESIGNA ABACUS anteriores à v.19 **Descrição** A vulnerabilidade permite que um invasor contorne o processo de pagamento por meio de um código QR malicioso. **Recomendações** Para versões anteriores à v.19, atualize para uma versão que inclua uma correção para esta vulnerabilidade, a fim de impedir que o processo de pagamento seja contornado. Como solução temporária, considere restringir o uso de pagamentos por código QR até que um patch esteja disponível.
PT-2020-16824
6.1
2020-10-29
Wso2 · Wso2 Api Manager · CVE-2020-27885
**Nome do software vulnerável e versões afetadas** WSO2 API Manager versão 3.1.0 **Descrição** Uma vulnerabilidade de Cross-Site Scripting (XSS) permite que um invasor sequestre a sessão de um usuário conectado roubando cookies. Isso permite que um hacker mal-intencionado altere a senha do usuário conectado e invalide a sessão da vítima, mantendo o acesso. **Recomendações** Para o WSO2 API Manager versão 3.1.0, atualize para uma versão que inclua uma correção para esta vulnerabilidade, a fim de evitar o sequestro de sessão e alterações não autorizadas de senha. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.