Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Michael Scovetta

#22606de 56,337
11.7CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-53894
5.3
2026-06-30
Python · Python · CVE-2026-4360
**Nome do Software Vulnerável e Versões Afetadas** Python (versões afetadas não especificadas) **Descrição** Na função `extract()` do módulo Tarfile, o parâmetro `filter` não é tratado corretamente durante a extração de hardlinks. Esse problema permite que um sistema que extraia conteúdo de arquivos tar não confiáveis grave arquivos com uid/gid inesperados, mesmo quando o usuário define `filter='data'` para restringir o processo de extração. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
PT-2005-1531
6.4
2005-02-19
Kessler Consulting · Webcalendar · CVE-2005-0474
**Name of the Vulnerable Software and Affected Versions** WebCalendar version 0.9.45 **Description** A SQL injection issue exists in the user valid crypt function in user.php, allowing remote attackers to execute arbitrary SQL commands via an encoded webcalendar session cookie. **Recommendations** For WebCalendar version 0.9.45, consider disabling the user valid crypt function in user.php as a temporary workaround until a patch is available. Restrict access to the user.php module to minimize the risk of exploitation. Avoid using the webcalendar session cookie in the affected API endpoint until the issue is resolved.