GHSA-XXFV-G3W7-H5PG: Zyplayer-Doc <= 1.0.0 é vulnerável ao Forgery de solicitação lateral do…
Zyplayer-Doc <= 1.0.0 é vulnerável ao Forgery de solicitação lateral do servidor (SSRF) via WikiPageWebService.download().
Editoria
IA, produtos, segurança digital e inovação.
Atualização contínua
Em ordem cronológica
Zyplayer-Doc <= 1.0.0 é vulnerável ao Forgery de solicitação lateral do servidor (SSRF) via WikiPageWebService.download().
O JSON da integração da primavera para conversão de objetos usa o cabeçalho json__TypeId__ para escolher o tipo de alvo de deserialização, e resolve esse valor de cabeçalho para uma classe com ClassUtils. forName e nenhum tipo/pacote permite- lista. Integração da Primavera 7.1.0 Integração da Primavera 7.0.0 - 7.0.5 Integração da Primavera 6.5.0 - 6.5.10 Integração da Primavera 6.4.0 - 6.4.12 Integração da Primavera.
No kernel Linux, a seguinte vulnerabilidade foi resolvida: rede: ethernet: ti: am 65 - cpsw-nuss: Arranje a extração do port_id do SRC TAG Na rota de recepção de pacotes, o ID da porta MAC em que o pacote foi recebido, está incorporado nos metadados do RX DMA Descriptor. O ID é extraído usando a função de ajuda cppi 5 _desc_get_tags_ids() que preenche o 16 - bit Fonte Tag na variável 'port_id'.
No kernel Linux, a seguinte vulnerabilidade foi resolvida: s 390 /vfio_ccw: Expanda seletivamente io_mutex O io_mutex foi definido para serializar as io_ regiões, mas depois também foi associado com o próprio E/ S devido à relação estreita que compartilham. Com o punhado de corridas que são possíveis, as opções são: A) expandir o escopo do io_mutex para fechar estas janelas restantes, ou B) reduzir o escopo do.
No kernel Linux, a seguinte vulnerabilidade foi resolvida: Entrada: focaltech - corrigir array fora de limites no pacote focaltech_process_rel_ Fazer o dedo 2 (e também dedo) 1 ) não assinado, de modo que se o índice do dedo no pacote estiver 0 em seguida, subtraindo 1 cria um índice de array que transborda acima da verificação existente para FOC_MAX_FINGERS, como o comentário existente diz que deve, em vez de.
SerializingHttpMessageConverter deserializa o corpo de solicitações HTTP recebidas com um java.io.ObjectInputStream bruto e sem filtragem de classes. Qualquer solicitação com o aplicativo/o objecto serializado x-java-tipo de conteúdo cujo corpo se resolve para um tipo serializable é lida diretamente via readObject(). Se um aplicativo usando este conversor em um ponto de endpoint HTTP de entrada tiver algum "gadget".
O plugin WordPress do Workeera antes 1.0.6 não restringe quais valores podem ser escritos para o perfil do candidato de um usuário, e não valida ou contém o caminho de arquivo armazenado antes de removê- lo, permitindo que usuários com um papel tão baixo como o subscritor excluam arquivos arbitrários no servidor.
O plugin WordPress Notifima antes 3.1.4 não verifica que o chamador é dono da assinatura que está sendo modificada em um dos seus objetivos REST em todas as versões até, e incluindo, 3.1.3, permitindo que atacantes autenticados com acesso ao nível de subscritor para cancelar a subscrição de clientes arbitrários de notificações de alerta de estoque de produtos.
Editor Injeção de Objetos PHP em Placas de Fluente Pro <= 2.0.11 versões. Registro de aconselhamento: GHSA- 8 fp 2 - 8 xxx- p 64 x.
O objetivo ‘/ws/apiprensa/getVideoUltimasSeccion (') contém uma vulnerabilidade de injeção SQL no parâmetro id_seccion. O parâmetro está diretamente incorporado em uma consulta SQL complexa que inclui operações de agrupamento e ordenação. Ao injetar a sintaxe SQL, um atacante pode interromper a estrutura da consulta e causar erros no banco de dados, expondo a lógica interna das consultas. A complexidade da consulta.
Uma vulnerabilidade de asserção alcançable no / nsmf- pdusession/v 1 /sm- contexts componente do Abrir 5 GS v 2.7.6 permite que os atacantes causem uma Negação de Serviço (DoS) através do fornecimento de um pedido do DELETE criado.
Neutralização incorrecta do input durante a geração de páginas da web (' scripting cruzado') da vulnerabilidade no software Seres syWEB permite o XSS refletido.
Dool em versões até 1.3.8 é vulnerável a uma vulnerabilidade de injeção CSV quando exporta dados para um arquivo CSV, pois não consegue sanear o conteúdo da célula começando com caracteres de fórmula especiais como =, +, - ou @. Um atacante local pode explorar isso executando um processo com um nome criado começando com =, que injecta fórmulas maliciosas na saída CSV que executam quando uma vítima abre o arquivo em.
GitLab remedia uma vulnerabilidade no componente GitLab AI Gateway afetando todas as versões do Gateway AI a partir de 18.10 para 19.0.12, 19.1 para 19.1.7, e 19.2 para 19.2.2 que poderia ter permitido a um usuário autenticado com acesso à plataforma Duo Agent redirecionar as solicitações de modelos de saída para um endpoint controlado externamente através de uma configuração de fluxo inline criada que sobrepõe o.
O servidor tigre-gh- mcp iniciou o seu transporte HTTP MCP sem ativar a lista de permissões do host o SDK subjacente. src/ httpServer.ts chamado o ajudante httpServerFactory compartilhado e nunca definiu a opção de proteção de DNS- rebinding, assim o transporte aceitou um pedido qualquer host que ele nomeou, tornando o objetivo localmente alcançável GitHub MCP dividivel a partir de uma página no navegador de um.
opensl_encrypt versões antes 1.4.9 não conseguir executar um teto de tempo na contagem de iteração da função de derivação da chave especificada nos metadados do arquivo. Os atacantes podem criar arquivos com contagens de iteração do KDF extremamente elevadas para consumir recursos da CPU por períodos não limitados antes da verificação da senha ocorrer.
Versão NLTK antes 3.10.3 contêm uma vulnerabilidade de exaustão quadrática da CPU no XMLCorpusView._read_xml_fragment() que reescarra fragmentos XML acumulados em cada 1 Leia o bloco KiB. Os atacantes podem fornecer arquivos de corpus XML mal- formados para causar consumo e negação de serviço da CPU grave através de leitores afetados como o BNCCorpusReader.
As versões afetadas do Flowintel expõem o objetivo da API /my_assegnation/user para qualquer usuário autêntico da API. O endpoint aceita um parâmetro user_id que identifica o usuário cujas atribuições devem ser devolvidas, mas anteriormente não tinha nenhuma restrição de papel além da autenticação geral da API.
BerriAI lillellm <= 1.82.4 é vulnerável à injeção de modelo lateral do servidor (SSTI), que permite que os atacantes remotos não autentificados executem comandos operacionais arbitrários através de um parâmetro dotprompt_content criado no objetivo /prompts/test devido ao uso de um jinja não sacado 2.Medio ambiente.
Aplicações que avaliam as expressões do Principiante Idioma de Expressão (SPEL) usando o SimpleEvaluationContext podem ser vulneráveis a um bypass de segurança quando o compilador de expressões do SPEL estiver ativo. Framework da Primavera 7.0.0 - 7.0.8 Framework da Primavera 6.2.0 - 6.2.19 Framework da Primavera 6.1.0 - 6.1.28 Framework da Primavera 6.0.0 - 6.0.30 Framework da Primavera 5.3.0 - 5.3.49 Framework da.
Um operador que liga para JdbcMessageStore.addPermitidoPatterns(...) para restringir a deserialização não recebe proteção quando a loja é um feijão gerenciado pela Primavera. Integração da Primavera 7.1.0 Integração da Primavera 7.0.0 - 7.0.5 Integração da Primavera 6.5.0 - 6.5.10 Integração da Primavera 6.4.0 - 6.4.12
Dolibarr 9.0.0 através 23.0.4 salva os anexos de e- mail que entram sob o nome fornecido nos cabeçalhos MIME da mensagem, sem reduzi- lo a um nome base seguro. O sistema global saveAttachment() no htdocs/ emailcollector/lib/ emailcollector.lib.php constrói $filepath = $path. $filename. '.'. $ext e o entregue ao arquivo_put_contents(), e o privado saveAttachment() no htdocs/ emailcollector/class/ emailcollector.
Um transbordo inteiro no yuv 2 planoX_ 8 Função _c() (libswscale/ output.c) do FFmpeg N- 122528 - gdd 2976 b 9 e 1 permite que os atacantes causem uma Negação de Serviço (DoS) através do fornecimento de um arquivo de vídeo criado.
Uma falha foi encontrada no RooCodeInc Roo-Code até 3.51.1. Este problema afeta o caminho de função. resolução do arquivo src/core/tools/ApplyPatchTool.ts do componente ApplyPatchTool. Esta manipulação causa o caminho transversal. É possível iniciar o ataque remotamente. A exploração foi publicada e pode ser usada. Múltiplos ises foram notificados ao fornecedor de antemão. Eles explicam que "todos eles se aplicam ao.