Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Zhhhy

#18962de 53,638
14.2CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2021-10387
8.8
2021-12-09
Zzcms · Zzcms · CVE-2020-19682
**Nome do software vulnerável e versões afetadas: ZZZCMS versão 1.7.1 Descrição: Existe uma vulnerabilidade do tipo Cross Site Request Forgery (CSRF) na função `save user` do endpoint “save.php”. Isso permite que ações não autorizadas sejam realizadas em nome de um usuário. Recomendações: Para o ZZZCMS versão 1.7.1, como solução temporária, considere desativar a função `save user` no save.php até que um patch esteja disponível. Restrinja o acesso ao endpoint save.php para minimizar o risco de exploração.
PT-2021-10388
5.4
2021-12-09
Zzcms · Zzcms · CVE-2020-19683
**Nome do software vulnerável e versões afetadas: ZZZCMS versão 1.7.1 Descrição: Existe uma vulnerabilidade de Cross Site Scripting (XSS) relacionada à ação editfile no endpoint “save.php”. Isso permite a possível execução de scripts maliciosos. Recomendações: Para o ZZZCMS versão 1.7.1, considere restringir o acesso ao endpoint “save.php” até que uma correção esteja disponível. Como solução temporária, evite usar a ação editfile em save.php para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.