Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Stan Hu

#26535de 53,633
9.8CVSS total
Vulnerabilidades · 1
PT-2021-5816
9.8
2021-03-14
Kramdown · Kramdown · CVE-2021-28834
**Nome do software vulnerável e versões afetadas** Versões do Kramdown anteriores à 2.3.1 **Descrição** O problema está relacionado à falta de restrição dos formatadores Rouge ao namespace Rouge::Formatters, permitindo que classes arbitrárias sejam instanciadas. Isso poderia permitir que um invasor remoto acessasse dados confidenciais, comprometesse sua integridade e causasse uma negação de serviço. **Recomendações** Para versões anteriores à 2.3.1, atualize para a versão 2.3.1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso aos formatadores Rouge para minimizar o risco de exploração.