Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Sqbell

#37525de 53,635
7.5CVSS total
Vulnerabilidades · 1
PT-2022-16287
7.5
2022-01-21
Sidekiq · Sidekiq · CVE-2022-23837
**Nome do software vulnerável e versões afetadas** Versões do Sidekiq anteriores à 5.2.10 Versões do Sidekiq anteriores à 6.4.0 **Descrição** O problema decorre da ausência de um limite para o número de dias ao solicitar estatísticas para o gráfico em `api.rb` no Sidekiq. Isso leva a uma sobrecarga do sistema, afetando a interface do usuário da Web e tornando-a indisponível para os usuários. **Recomendações** Para versões anteriores à 5.2.10, atualize para a versão 5.2.10 ou posterior para resolver o problema. Para versões anteriores à 6.4.0, atualize para a versão 6.4.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao arquivo `api.rb` ou limitar o número de dias ao solicitar estatísticas para o gráfico, a fim de minimizar o risco de exploração.