Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Tarjei Husøy

#47637de 53,635
5.3CVSS total
Vulnerabilidades · 1
PT-2021-15482
5.3
2021-05-31
Forms · Forms · CVE-2021-23388
**Nome do software vulnerável e versões afetadas** Versões anteriores à 1.3.2 **Descrição** O problema está relacionado a um ataque de negação de serviço por expressão regular (ReDoS) por meio da validação de e-mail. Isso ocorre em versões anteriores à 1.3.2, nas quais o processo de validação de e-mail pode ser explorado, levando a uma negação de serviço. **Recomendações** Para versões anteriores à 1.3.2, atualize para a versão 1.3.2 ou posterior para resolver o problema. Como solução temporária, considere desativar a validação de e-mail até que um patch esteja disponível. Restrinja o acesso à funcionalidade de validação de e-mail para minimizar o risco de exploração.