Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Nam3Lumo

#19444de 56,330
14.9CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2022-15959
8.8
2022-02-19
Wikidocs · Wikidocs · CVE-2022-23375
**Nome do software vulnerável e versões afetadas** WikiDocs versão 0.1.18 **Descrição** A vulnerabilidade permite a execução remota de código por usuários autenticados. Um invasor pode explorar essa falha enviando um arquivo malicioso por meio do `formulário de envio de imagens` através do endpoint “index.php”. O `formulário de envio de imagens` está vulnerável ao envio de arquivos maliciosos, o que pode ser usado para executar código arbitrário. **Recomendações** Para a versão 0.1.18 do WikiDocs, considere desativar a funcionalidade de upload de imagens através do endpoint “index.php” até que uma correção esteja disponível para impedir a exploração. Restrinja o acesso ao formulário de upload de imagens para minimizar o risco de execução remota de código.
PT-2022-15960
6.1
2022-02-19
Wikidocs · Wikidocs · CVE-2022-23376
**Nome do software vulnerável e versões afetadas** WikiDocs versão 0.1.18 **Descrição** O problema diz respeito a várias vulnerabilidades XSS refletidas encontradas em diferentes páginas. **Recomendações** Para a versão 0.1.18 do WikiDocs, atualize para uma versão que corrija as vulnerabilidades XSS refletidas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.