Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Xiaoliangli1128

#20315de 53,638
12.6CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2023-19994
7.2
2023-03-07
Crmeb · Crmeb · CVE-2023-25223
**Name of the Vulnerable Software and Affected Versions** CRMEB versions 1.3.4 and earlier **Description** The issue is related to SQL Injection, which can be exploited via the "/api/admin/user/list" API endpoint. **Recommendations** For CRMEB versions 1.3.4 and earlier, as a temporary workaround, consider restricting access to the "/api/admin/user/list" API endpoint until a patch is available. At the moment, there is no information about a newer version that contains a fix for this vulnerability.
PT-2022-16323
5.4
2022-03-29
Unknown · Pear-Admin-Think · CVE-2022-23903
**Nome do software vulnerável e versões afetadas** Versões do pear-admin-think <=5.0.6 **Descrição** Existe uma vulnerabilidade de Cross Site Scripting (XSS) que permite que uma conta de login acesse funções arbitrárias e cause XSS armazenado por meio de um User-Agent falso. **Recomendações** Para versões <=5.0.6, atualize para uma versão superior a 5.0.6 para resolver o problema. Como solução temporária, considere restringir o acesso à funcionalidade de login para minimizar o risco de exploração.