Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Vinicius Silva

#41635de 53,635
6.5CVSS total
Vulnerabilidades · 1
PT-2024-13741
6.5
2024-02-16
Unknown · Yetiforcecrm · CVE-2023-49508
**Nome do software vulnerável e versões afetadas** YetiForceCRM versões 6.4.0 e anteriores **Descrição** Uma vulnerabilidade de traversal de diretório permite que um invasor remoto autenticado obtenha informações confidenciais por meio do parâmetro `license` no componente LibraryLicense.php. **Recomendações** Para as versões 6.4.0 e anteriores, considere restringir o acesso ao componente LibraryLicense.php até que uma correção esteja disponível. Como solução temporária, evite usar o parâmetro `license` no componente afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.