Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Zshan7Queo

#43420de 53,638
6.1CVSS total
Vulnerabilidades · 1
PT-2024-23629
6.1
2024-04-12
Rainbow · Rainbow · CVE-2024-30845
**Nome do software vulnerável e versões afetadas** Rainbow External Link Network Disk versão 5.5 **Descrição** A vulnerabilidade permite que um invasor remoto execute código arbitrário por meio do componente de validação dos `parâmetros de entrada`. Trata-se de uma vulnerabilidade de Cross Site Scripting. **Recomendações** Para o Rainbow external link network disk versão 5.5, considere desativar o componente de validação dos parâmetros de entrada até que uma correção esteja disponível. Restrinja o acesso ao componente de validação para minimizar o risco de exploração. Evite usar o componente de validação vulnerável no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.