Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Yexing

#13653de 53,633
19.6CVSS total
Vulnerabilidades · 2
Crítica
2
PT-2024-19644
9.8
2024-02-05
Log4J · Log4J · CVE-2024-23049
**Nome do software vulnerável e versões afetadas** Versões 3.6.3 e anteriores do Symphony **Descrição** Uma falha no software permite que um invasor remoto execute código arbitrário por meio do componente log4j. **Recomendações** Para as versões 3.6.3 e anteriores, considere desativar o componente log4j até que uma correção esteja disponível. Restrinja o acesso ao componente log4j para minimizar o risco de exploração.
PT-2024-19646
9.8
2024-02-01
Wukongopensource · Wukongopensource Wukongcrm · CVE-2024-23052
**Nome do software vulnerável e versões afetadas** WuKongOpenSource WukongCRM versão 72crm 9.0.1 20191202 **Descrição** Uma falha no WuKongOpenSource WukongCRM permite que um invasor remoto execute código arbitrário por meio da função `parseObject()` no componente fastjson. **Recomendações** Para a versão 72crm 9.0.1 20191202, considere desativar a função `parseObject()` no componente fastjson como uma solução temporária até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.