Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Xjzzzxxo

#13675de 53,638
19.6CVSS total
Vulnerabilidades · 2
Crítica
2
PT-2024-29378
9.8
2024-08-29
Organizr · Organizr · CVE-2024-41370
**Nome do software vulnerável e versões afetadas** Organizr versão 1.90 **Descrição** A vulnerabilidade consiste em um problema de injeção de SQL. Ela ocorre por meio do arquivo `chat/setlike.php`. **Recomendações** Para a versão 1.90 do Organizr, considere restringir o acesso ao arquivo `chat/setlike.php` até que um patch esteja disponível. Como solução temporária, evite usar parâmetros que possam levar à injeção de SQL no endpoint afetado. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2024-29380
9.8
2024-08-29
Organizr · Organizr · CVE-2024-41372
**Nome do software vulnerável e versões afetadas** Organizr versão 1.90 **Descrição** Foi detectada uma vulnerabilidade de injeção de SQL no Organizr através do endpoint `chat/settyping.php`. Isso permite uma possível exploração. **Recomendações** Para a versão 1.90 do Organizr, considere restringir o acesso ao endpoint `chat/settyping.php` até que uma correção esteja disponível. Evite usar entradas fornecidas pelo usuário em consultas SQL para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.