Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Bobok

#41942de 53,635
6.5CVSS total
Vulnerabilidades · 1
PT-2025-33819
6.5
2025-08-19
Unknown · Qbit Manage · CVE-2025-55295
Nome do Software Vulnerável e Versões Afetadas: Versões do qBit Manage anteriores a 4.5.4 Descrição: Existe uma vulnerabilidade de path traversal na API web do qBit Manage que permite a usuários autenticados ler arquivos arbitrários do sistema de arquivos do servidor. A vulnerabilidade está localizada no endpoint da API `restore config from backup`. Atacantes podem contornar restrições de diretório e ler arquivos arbitrários manipulando o parâmetro `backup id` com sequências de path traversal (por exemplo, ../). Recomendações: Atualize para a versão 4.5.4 ou posterior.