Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Zlatinb

#39715de 53,634
6.8CVSS total
Vulnerabilidades · 1
PT-2021-19904
6.8
2021-07-15
Muwire · Muwire · CVE-2021-32750
**Nome do software vulnerável e versões afetadas** Versões do MuWire anteriores à 0.8.8 **Descrição** A vulnerabilidade permite que um invasor identifique os usuários do cliente de desktop MuWire enviando uma mensagem cujo assunto contenha uma URL com uma tag de imagem HTML. Quando o cliente MuWire tenta carregar a imagem pela rede aberta (clearnet), ele expõe o endereço IP do usuário. **Recomendações** Para versões anteriores à 0.8.8, atualize para o MuWire 0.8.8 para resolver o problema. Como solução alternativa temporária, considere desativar a funcionalidade de mensagens para impedir que outros usuários enviem mensagens maliciosas.