Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Wdlegend

#16921de 53,633
15.9CVSS total
Vulnerabilidades · 2
Média
1
Crítica
1
PT-2024-19579
9.8
2024-02-20
Timo · Timo · CVE-2024-22824
**Nome do software vulnerável e versões afetadas** Timo versão 2.0.3 **Descrição** A vulnerabilidade permite que um invasor remoto execute código arbitrário por meio das restrições de tipo de arquivo no componente `UploadController.java`. **Recomendações** Para a versão 2.0.3 do Timo, considere desativar o componente `UploadController.java` até que uma correção esteja disponível. Restrinja o acesso ao UploadController para minimizar o risco de exploração. Evite usar as restrições de tipo de arquivo no componente afetado até que o problema seja resolvido.
PT-2024-13949
6.1
2024-01-04
Unknown · Xiweicheng Tms · CVE-2023-50630
**Nome do software vulnerável e versões afetadas** xiweicheng TMS versão 2.28.0 **Descrição** Uma vulnerabilidade de Cross Site Scripting (XSS) permite que um invasor remoto execute código arbitrário por meio de um script malicioso na função `clique aqui`. Isso permite que o invasor realize ações não autorizadas no sistema afetado. **Recomendações** Para o xiweicheng TMS versão 2.28.0, considere desativar a função `clique aqui` até que uma correção esteja disponível para impedir a exploração dessa vulnerabilidade.