Boletín de vulnerabilidades
Vulnerabilidades con productos recientemente documentados:
No hay vulnerabilidades nuevas para los productos a los que está suscrito.
Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:
-
Vulnerabilidad en Dahua Smart Parking Management (CVE-2023-3121)
Severidad: Pendiente de análisis
Fecha de publicación: 06/06/2023
Fecha de última actualización: 14/06/2023
Se ha encontrado una vulnerabilidad en Dahua Smart Parking Management hasta 20230528 y se ha clasificado como problemática. Esta vulnerabilidad afecta a código desconocido del archivo "/ipms/imageConvert/image". La manipulación del argumento "fileUrl" conduce a la falsificación de peticiones del lado del servidor. El exploit ha sido revelado al público y puede ser utilizado. El identificador de esta vulnerabilidad es VDB-230800. NOTA: Se contactó con el proveedor en una fase temprana acerca de esta divulgación, pero no respondió de ninguna manera.
-
Vulnerabilidad en GitHub (CVE-2023-3172)
Severidad: Pendiente de análisis
Fecha de publicación: 09/06/2023
Fecha de última actualización: 14/06/2023
Salto de ruta en el repositorio de GitHub de froxlor/froxlor anterior a 2.0.20.