Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Suphawith Phusanbai

#16118de 53,779
16.8CVSS total
Vulnerabilidades · 2
Alta
2
PT-2024-32988
8.0
2024-10-30
Operately · Operately · CVE-2024-48093
**Nome do software vulnerável e versões afetadas** Operately versão 0.1.0 **Descrição** A vulnerabilidade permite que um usuário com privilégios execute código remotamente ao fazer upload e executar arquivos maliciosos sem validar extensões de arquivo ou tipos de conteúdo na guia “Discussões”. **Recomendações** Para a versão 0.1.0 do Operately, considere validar extensões de arquivo e tipos de conteúdo antes de permitir uploads, a fim de impedir a execução de arquivos maliciosos. Como solução temporária, restrinja o acesso à guia “Discussões” para minimizar o risco de exploração.
PT-2024-33245
8.8
2024-10-11
Sbondco · Sbondco Watcharr · CVE-2024-48827
**Nome do software vulnerável e versões afetadas** sbondCo Watcharr versão 1.43.0 **Descrição** A vulnerabilidade permite que um invasor remoto execute código arbitrário e obtenha privilégios elevados por meio da função “Alterar senha”. **Recomendações** Para o sbondCo Watcharr versão 1.43.0, considere desativar a função Alterar Senha até que uma correção esteja disponível. Restrinja o acesso ao recurso Alterar Senha para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.