Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

趙偉恆

#33604de 56,330
8.1CVSS total
Vulnerabilidades · 1
PT-2024-17690
8.1
2024-12-16
Chunghwa Telecom · Topm-Client · CVE-2024-12646
**Nome do software vulnerável e versões afetadas** topm-client da Chunghwa Telecom (versões afetadas não especificadas) **Descrição** O aplicativo topm-client configura um servidor web local simples e fornece APIs para comunicação com o site de destino. Devido à falta de proteção contra CSRF nas APIs, invasores remotos não autenticados poderiam utilizar essas APIs por meio de phishing. Além disso, uma das APIs contém uma vulnerabilidade de Absolute Path Traversal, permitindo que invasores excluam arquivos arbitrários no sistema do usuário. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.