Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Aziz

#27347de 56,328
9.8CVSS total
Vulnerabilidades · 1
PT-2025-33731
9.8
2025-08-19
Unknown · Plesk Obsidian · CVE-2025-54336
**Nome do Software Vulnerável e Versões Afetadas:** Plesk Obsidian versão 18.0.70 **Descrição:** A função ` isAdminPasswordValid` no Plesk Obsidian utiliza uma comparação fraca (`==`) que permite a um atacante burlar a senha de administrador se a senha correta estiver no formato "0e" seguido por qualquer string de dígitos. Um atacante pode então fazer login usando qualquer string que avalie para 0.0, como "0e0". Este problema está localizado no arquivo `admin/plib/LoginManager.php`. Estima-se que aproximadamente 11,6 milhões de serviços sejam afetados em todo o mundo. **Recomendações:** Plesk Obsidian versão 18.0.70: Atualize para uma versão mais recente que corrija este problema de bypass de autenticação. Como solução temporária, considere restringir o acesso ao arquivo `admin/plib/LoginManager.php` até que uma correção esteja disponível.