Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Djrzulf

#16043de 57,568
18.5CVSS total
Vulnerabilidades · 2
Crítica
2
PT-2026-103127
9.3
2026-09-30
Nginx · Nginx · CVE-2026-74864
**Nome do Software Vulnerável e Versões Afetadas** sogo yhn versões anteriores a 5.8.0~ynh9 **Description** O software é configurado com um parâmetro que permite que requisições contendo o cabeçalho HTTP `x-webobjects-remote-user` sejam tratadas como enviadas por um usuário verificado sem a validação de senha. Como o Nginx não remove esse cabeçalho, um invasor pode fornecê-lo arbitrariamente para obter acesso não autorizado a qualquer conta, incluindo contas com permissões privilegiadas. **Recommendations** Atualize para a versão 5.8.0~ynh9.
PT-2026-103128
9.2
2026-09-30
Sogo Yhn · Sogo Yhn · CVE-2026-74865
**Nome do Software Vulnerável e Versões Afetadas** sogo yhn versões anteriores a 5.8.0~ynh9 **Description** O software é configurado com o parâmetro `SOGoTrustProxyAuthentication=YES`, o que permite a ignorar a senha durante a autenticação HTTP Basic. Um invasor não autenticado pode obter acesso não autorizado à conta de um usuário existente fornecendo um nome de usuário válido e qualquer senha arbitrária. **Recommendations** Atualize o sogo yhn para a versão 5.8.0~ynh9 ou posterior.