Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Sabine Degen

Pesquisador deSilverstripe
#21172de 53,638
11.8CVSS total
Vulnerabilidades · 2
Média
2
PT-2020-10137
5.9
2020-07-15
Silverstripe · Silverstripe Cms · CVE-2019-19326
**Nome do software vulnerável e versões afetadas** Versões do Silverstripe CMS anteriores à 4.5 Versões do Silverstripe anteriores à 4.5 **Descrição** A vulnerabilidade permite o envenenamento de cache da web por meio da modificação dos cabeçalhos `X-Original-Url` e `X-HTTP-Method-Override`. Isso pode levar ao envio de respostas com cabeçalhos HTTP maliciosos a outros consumidores da resposta armazenada em cache. **Recomendações** Para versões do Silverstripe CMS anteriores à 4.5, considere desativar os cabeçalhos de cache HTTP nas respostas servidas pela camada HTTP da estrutura como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao HTTPRequestBuilder para minimizar o risco de exploração.
PT-2018-18575
5.9
2018-11-14
Microsoft · Lync · CVE-2018-8546
**Name of the Vulnerable Software and Affected Versions** Skype for Business (affected versions not specified) Office 365 ProPlus (affected versions not specified) Microsoft Office (affected versions not specified) Microsoft Lync (affected versions not specified) **Description** A denial of service issue exists. This issue affects various Microsoft products. **Recommendations** At the moment, there is no information about a newer version that contains a fix for this vulnerability.