Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Bhargava Ram Koduru

#30836de 56,330
8.8CVSS total
Vulnerabilidades · 1
PT-2022-24351
8.8
2022-09-14
Onedev · Onedev · CVE-2022-38301
**Nome do software vulnerável e versões afetadas** Onedev versão 7.4.14 **Descrição** A vulnerabilidade permite que invasores acessem arquivos e diretórios restritos ao enviar um arquivo JAR malicioso para o diretório “/opt/onedev/lib”, o que constitui uma vulnerabilidade de traversal de caminho. **Recomendações** Para a versão 7.4.14 do Onedev, considere restringir o acesso ao diretório “/opt/onedev/lib” para impedir o upload de arquivos JAR maliciosos até que uma correção esteja disponível.