Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Sh0Lt

#21926de 53,634
10.8CVSS total
Vulnerabilidades · 2
Média
2
PT-2020-13386
4.3
2020-05-20
Cacti · Cacti · CVE-2020-13230
**Nome do software vulnerável e versões afetadas** Versões do Cacti anteriores à 1.2.11 **Descrição** O problema ocorre quando uma conta de usuário é desativada no Cacti, mas as permissões concedidas a essa conta não são imediatamente invalidadas. Isso significa que a conta desativada ainda pode ter acesso a certos recursos, como a visualização de registros. **Recomendações** Para versões anteriores à 1.2.11, atualize para a versão 1.2.11 ou posterior para resolver o problema. Como solução temporária, considere revogar manualmente as permissões das contas de usuário desativadas até que um patch seja aplicado.
PT-2020-13387
6.5
2020-05-20
Cacti · Cacti · CVE-2020-13231
**Nome do software vulnerável e versões afetadas** Versões do Cacti anteriores à 1.2.11 **Descrição** A vulnerabilidade permite um ataque de falsificação de solicitação entre sites (CSRF), que pode ser usado para alterar o endereço de e-mail de um administrador. Isso pode ser feito por meio do endpoint “auth profile.php?action=edit”. **Recomendações** Para versões anteriores à 1.2.11, atualize para a versão 1.2.11 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao endpoint “auth profile.php?action=edit” para minimizar o risco de exploração.