Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Springkilll

#29075de 53,612
8.8CVSS total
Vulnerabilidades · 1
PT-2024-31667
8.8
2024-11-16
Apache · Apache Hertzbeat · CVE-2024-45505
Nome do software vulnerável e versões afetadas: Versões do Apache HertzBeat (incubating) anteriores à 1.6.1 Descrição: Este problema está relacionado a uma neutralização inadequada de elementos especiais usados em um comando, também conhecida como vulnerabilidade de “injeção de comando”. A vulnerabilidade só pode ser explorada por invasores autorizados. Recomendações: Para versões do Apache HertzBeat (incubando) anteriores à 1.6.1, atualize para a versão 1.6.1 para resolver o problema. Como solução temporária, considere restringir o acesso a comandos ou funções confidenciais para minimizar o risco de exploração.