Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2021-29485

CVSS ВысокийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 8.8

Источники
nvd

Ratpack — это набор инструментов для создания веб-приложений. В версиях, предшествующих 1.9.0, злоумышленник может добиться удаленного выполнения кода (RCE) с помощью вредоносной цепочки гаджетов десериализации Java, используемой против хранилища сеансов Ratpack. Если ваше приложение не использует механизм сеансов Ratpack, оно не является уязвимым. Ratpack 1.9.0 представляет строгий механизм белого списка, который смягчает эту уязвимость при использовании. Существуют два возможных обходных пути. Самый простой способ смягчения для пользователей более ранних версий — снизить вероятность того, что злоумышленники смогут записывать данные в хранилище данных сеанса. В качестве альтернативы или дополнения механизм белого списка можно вручную перенести, предоставив альтернативную реализацию `SessionSerializer`, которая использует белый список.

Нажмите для просмотра деталей

CVE-2020-15278

CVSS ВысокийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 7.5

Источники
nvd

Red Discord Bot до версии 3.4.1 имеет несанкционированную эксплуатацию повышения привилегий в модуле Mod. Эта эксплуатация позволяет пользователям Discord с высоким уровнем привилегий в гильдии обходить проверки иерархии, когда приложение находится в определенном состоянии, которое находится вне контроля этого пользователя. Злоупотребляя этой эксплуатацией, можно совершать разрушительные действия в гильдии, в которой у пользователя есть высокие привилегии. Эта эксплуатация была исправлена в версии 3.4.1. В качестве обходного пути выгрузка модуля Mod с помощью unload mod или отключение команды массового бана с помощью command disable global massban может сделать эту эксплуатацию недоступной. Мы по-прежнему настоятельно рекомендуем обновиться до версии 3.4.1, чтобы полностью исправить эту проблему.

Нажмите для просмотра деталей
Предыдущая
Страница 85 из 21224
445686 всего уязвимостей
Следующая