Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Trevor Jay

Pesquisador deRed Hat Product Security
#22155de 53,638
10.3CVSS total
Vulnerabilidades · 2
Baixa
1
Média
1
PT-2022-7795
3.5
2022-07-01
Aerogear · Aerogear · CVE-2014-3650
**Nome do software vulnerável e versões afetadas** Aerogear (versões afetadas não especificadas) **Descrição** Foram encontradas várias falhas persistentes de cross-site scripting (XSS) na forma como o Aerogear processava determinados conteúdos fornecidos pelo usuário. Um invasor remoto poderia explorar essas falhas para comprometer a aplicação por meio de entradas especialmente criadas. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2013-1607
6.8
2013-04-12
Red Hat · Jboss Enterprise Portal Platform · CVE-2012-3532
**Name of the Vulnerable Software and Affected Versions** JBoss Enterprise Portal Platform versions 5.2.2 and earlier **Description** A cross-site request forgery issue exists, allowing remote attackers to hijack the authentication of victims via unknown vectors. **Recommendations** For JBoss Enterprise Portal Platform versions 5.2.2 and earlier, update to a version later than 5.2.2 to resolve the issue.