Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

N1K9

#29707de 56,337
9.1CVSS total
Vulnerabilidades · 1
PT-2024-34872
9.1
2024-11-04
Zope · Zope Accesscontrol · CVE-2024-51734
**Nome do software vulnerável e versões afetadas** Versões do Zope AccessControl anteriores à 7.2 **Descrição** A falha permite que usuários anônimos excluam os dados de usuário mantidos por um `AccessControl.userfolder.UserFolder`, o que pode impedir qualquer acesso privilegiado. **Recomendações** Para versões anteriores à 7.2, atualize para a versão 7.2 para resolver o problema. Como solução alternativa temporária para usuários que não possam atualizar, adicione `data roles = ()` ao `AccessControl.userfolder.UserFolder`.