Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Shydlock

#14553de 53,632
18.6CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2022-27704
9.8
2022-12-15
Alist · Alist · CVE-2022-45969
**Nome do software vulnerável e versões afetadas** Versões anteriores à 3.6.0 **Descrição** A vulnerabilidade permite que um usuário com permissão apenas para upload de arquivos contorne a restrição do caminho base usando `‘../’` para enviar arquivos para um caminho arbitrário, o que constitui uma forma de traversal de diretório ou traversal de caminho. Isso pode potencialmente levar ao acesso não autorizado a arquivos ou diretórios confidenciais. **Recomendações** Para versões anteriores à 3.6.0, atualize para a versão 3.6.0 ou posterior para resolver o problema. Como solução temporária, considere restringir as permissões de upload de arquivos para minimizar o risco de exploração.
PT-2022-27703
8.8
2022-12-12
Alist · Alist · CVE-2022-45968
**Nome do software vulnerável e versões afetadas** Alist versão 3.4.0 **Descrição** A vulnerabilidade permite que um usuário com permissão apenas para upload de arquivos envie qualquer arquivo para qualquer pasta, incluindo aquelas protegidas por senha. **Recomendações** Para a versão 3.4.0 do Alist, atualize para a versão 3.5.1 para resolver o problema. Como solução temporária, considere restringir as permissões de upload de arquivos para minimizar o risco de exploração.