Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ltshfwjt

#16717de 56,330
17.3CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2026-66517
9.8
2026-07-30
Apache · Apache Kyuubi · CVE-2026-52680
**Nome do Software Vulnerável e Versões Afetadas** Apache Kyuubi versões 1.7.0 through 1.11.1 **Description** O tratamento inadequado de uploads multipart em lote via REST permite que um invasor remoto utilize sequências de path traversal no nome do arquivo fornecido pelo cliente. Isso pode levar o servidor a gravar conteúdo controlado fora do diretório de upload pretendido, dependendo das permissões do sistema de arquivos, através do endpoint de upload em lote REST. **Recommendations** Atualizar para a versão 1.12.0.
PT-2026-64883
7.5
2026-07-27
Apache · Apache Thrift · CVE-2026-49158
**Nome do Software Vulnerável e Versões Afetadas** Apache Thrift versões anteriores a 0.24.0 **Description** O manuseio inadequado de dados altamente compactados, conhecido como amplificação de dados, existe nas ligações Ruby do Apache Thrift. Este problema ocorre durante a descompressão ZLIB no componente `THeaderTransport`, o que pode levar a uma bomba de descompressão, onde uma pequena entrada compactada se expande para um tamanho massivo na memória. **Recommendations** Atualizar para a versão 0.24.0.