Unknown · Cola Dnslog · CVE-2025-57403
**Nome do Software Vulnerável e Versões Afetadas**
Cola Dnslog versão 1.3.2
**Descrição**
A aplicação processa consultas DNS para registros TXT concatenando a URL solicitada com um caminho base utilizando `os.path.join`. Isso permite travessia de diretório ou injeção de caminho absoluto. A exploração bem-sucedida pode levar à exposição de informações sensíveis. O componente vulnerável é o processamento de consultas de registros TXT do DNS.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.