Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

You Wu

Pesquisador deShark Chili Security Team
#53294de 53,638
2.4CVSS total
Vulnerabilidades · 1
PT-2024-32290
2.4
2024-11-28
Unknown · Game Extension Engine · CVE-2024-46939
**Nome do software vulnerável e versões afetadas** Motor de extensão de jogos, versões 1.2.7.0 e anteriores **Descrição** O motor de extensão de jogos expõe alguns componentes, permitindo que invasores criem parâmetros para ataques de traversal de caminho. Esses ataques podem sobrescrever arquivos locais específicos. **Recomendações** Para as versões 1.2.7.0 e anteriores, considere desativar os componentes vulneráveis até que uma correção esteja disponível. Restrinja o acesso a arquivos e diretórios confidenciais para minimizar o risco de exploração. Evite usar parâmetros que possam ser utilizados para ataques de traversal de caminho nos pontos de extremidade da API afetados até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.