Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Thc202

#35889de 53,633
7.5CVSS total
Vulnerabilidades · 1
PT-2024-11501
7.5
2024-06-21
Unknown · Classgraph · CVE-2021-47621
**Nome do software vulnerável e versões afetadas** Versões do ClassGraph anteriores à 4.8.112 **Descrição** O problema diz respeito à vulnerabilidade do ClassGraph a ataques de Entidade Externa XML (XXE). Isso significa que um invasor poderia explorar o software injetando código XML malicioso, levando ao acesso não autorizado a dados confidenciais ou a outras atividades maliciosas. **Recomendações** Para versões anteriores à 4.8.112, atualize para a versão 4.8.112 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o processamento de entidades XML externas para minimizar o risco de exploração.