Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Sean Mulder

#46869de 53,635
5.4CVSS total
Vulnerabilidades · 1
PT-2024-28927
5.4
2024-11-14
Virtuozzo · Virtuozzo Hybrid Server · CVE-2024-40579
**Nome do software vulnerável e versões afetadas** Virtuozzo Hybrid Server para WHMCS Open Source versão 1.7.1 **Descrição** Uma vulnerabilidade de Cross Site Scripting permite que um invasor remoto obtenha informações confidenciais por meio da modificação do parâmetro `hostname`. Esse problema possibilita a exposição de dados. **Recomendações** Para o Virtuozzo Hybrid Server para WHMCS Open Source versão 1.7.1, considere restringir o acesso ao parâmetro `hostname` para minimizar o risco de exploração até que um patch esteja disponível. Como solução temporária, evite usar o parâmetro `hostname` em operações confidenciais. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.