Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Johntitor

#21112de 56,337
13.2CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-71983
6.9
2026-02-06
Unknown · Actix-Files · CVE-2026-72813
**Nome do Software Vulnerável e Versões Afetadas** actix-files versões anteriores a 0.6.10 **Descrição** Um problema de negação de serviço ocorre ao processar requisições GET para arquivos estáticos. Um invasor remoto pode derrubar o processo sob demanda enviando uma requisição GET contendo um cabeçalho `Range` vazio, desde que o comportamento de pânico esteja configurado para abortar. **Recomendações** Atualize para a versão 0.6.10 ou posterior.
PT-2026-71984
6.3
2026-02-06
Unknown · Actix-Files · CVE-2026-72814
**Nome do Software Vulnerável e Versões Afetadas** actix-files versões anteriores a 0.6.10 **Description** Um problema de exposição de informações ocorre quando uma pasta inexistente é fornecida como o argumento `serve from` para a função `Files::new()`. Nesse cenário, o caminho de montagem assume um caminho vazio por padrão, e o serviço junta o caminho da requisição com esse caminho vazio e o canonicaliza. Isso faz com que o Rust resolva a requisição como um caminho relativo, permitindo que um invasor solicite caminhos relativos ao diretório de trabalho da aplicação e acesse arquivos não pretendidos. **Recommendations** Atualize o actix-files para a versão 0.6.10 ou posterior.