Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

U32I@Proton.Me

#13667de 53,634
19.6CVSS total
Vulnerabilidades · 2
Crítica
2
PT-2024-26424
9.8
2024-06-10
Unknown · Pandora Fms · CVE-2024-35304
**Nome do software vulnerável e versões afetadas** Versões 700 a 776 do Pandora FMS **Descrição** O problema está relacionado à injeção de comandos de sistema por meio da função Netflow, devido a uma validação inadequada de entradas, permitindo que invasores executem comandos de sistema arbitrários. **Recomendações** Para as versões 700 a 776 do Pandora FMS, atualize para uma versão que inclua validação adequada de entradas para a função Netflow, a fim de impedir a injeção de comandos no sistema. Como solução temporária, considere restringir o acesso à função Netflow até que um patch esteja disponível.
PT-2024-26425
9.8
2024-06-10
Unknown · Pandora Fms · CVE-2024-35307
**Nome do software vulnerável e versões afetadas** Versões 700 a 776 do Pandora FMS **Descrição** A vulnerabilidade permite que invasores não autenticados executem código arbitrário no servidor por meio de injeção de argumentos, levando à execução remota de código na extensão Realtime Graph. **Recomendações** Para as versões 700 a 776 do Pandora FMS, atualize para uma versão que não seja afetada por este problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.