Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Chichi16

#41709de 53,633
6.5CVSS total
Vulnerabilidades · 1
PT-2025-9180
6.5
2025-03-01
Hunan Zhonghe Baiyi Information Technology · Baiyiyun Asset Management/Operations System · CVE-2025-1797
**Nome do Software Vulnerável e Versões Afetadas** Sistema de Gestão e Operações de Ativos Baiyiyun da Hunan Zhonghe Baiyi Information Technology até a versão 20250217 **Descrição** Foi encontrado um problema crítico no sistema, afetando alguma funcionalidade desconhecida do arquivo /wuser/anyUserBoundHouse.php. A manipulação do parâmetro `huid` resulta em Injeção de SQL. O ataque pode ser realizado remotamente. O exploit foi divulgado ao público e pode ser utilizado. **Recomendações** Como solução temporária, considere restringir o acesso ao arquivo /wuser/anyUserBoundHouse.php até que um patch esteja disponível. Evite utilizar o parâmetro `huid` no arquivo afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.