Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Alessiostallata

#55912de 56,334
2.6CVSS total
Vulnerabilidades · 1
PT-2022-24976
2.6
2022-11-11
Manydesigns · Manydesigns Portofino · CVE-2022-3952
**Nome do software vulnerável e versões afetadas** ManyDesigns Portofino versão 5.3.2 **Descrição** Foi identificada uma vulnerabilidade no ManyDesigns Portofino, que afeta a função `createTempDir` do arquivo `WarFileLauncher.java`. A manipulação leva à criação de um arquivo temporário em um diretório com permissões inseguras. **Recomendações** Para o ManyDesigns Portofino versão 5.3.2, atualize para a versão 5.3.3 para resolver este problema. Como solução temporária, considere restringir o acesso à função `createTempDir` do arquivo `WarFileLauncher.java` até que a atualização seja aplicada.