Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Xiaojunjie

#13884de 53,638
19.4CVSS total
Vulnerabilidades · 2
Crítica
2
PT-2024-4844
10
2024-07-17
Apache · Apache Http Server · CVE-2024-40898
Nome do software vulnerável e versões afetadas: Versões do Apache HTTP Server anteriores à 2.4.62 Descrição: O problema está relacionado a uma vulnerabilidade de falsificação de solicitação do lado do servidor (SSRF) no módulo mod rewrite do Apache HTTP Server no Windows. Essa vulnerabilidade pode ser explorada por um invasor remoto para, potencialmente, vazar hashes NTML para um servidor malicioso por meio de SSRF e solicitações maliciosas. O problema é causado pela validação insuficiente das solicitações recebidas. Recomendações: Para versões anteriores à 2.4.62, atualize para a versão 2.4.62, que corrige este problema. Como solução alternativa temporária, considere restringir o acesso ao módulo mod rewrite para minimizar o risco de exploração.
PT-2023-8860
9.4
2023-10-12
Zabbix · Zabbix · CVE-2023-32723
**Name of the Vulnerable Software and Affected Versions** Zabbix (affected versions not specified) **Description** The issue is related to incorrect permission assignment for a critical resource in the Zabbix universal monitoring system agent. This can allow a remote attacker to execute arbitrary code. A request to LDAP is sent before user permissions are checked. **Recommendations** At the moment, there is no information about a newer version that contains a fix for this vulnerability.