Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Cyberducky0O0

#41984de 53,743
6.5CVSS total
Vulnerabilidades · 1
PT-2025-35582
6.5
2025-09-02
Tirreno · Tirreno · CVE-2025-55472
**Nome do Software Vulnerável e Versões Afetadas** Tirreno versão 0.9.5 **Descrição** Existe uma vulnerabilidade de Injeção de SQL no Tirreno versão 0.9.5. A vulnerabilidade está localizada no endpoint da API `/admin/loadUsers`, decorrente do manuseio inseguro de entrada fornecida pelo usuário no parâmetro `columns[0][data]`. Este parâmetro é incorporado diretamente às consultas SQL sem validação adequada ou parameterização. **Recomendações** Atualize para uma versão mais recente que contenha a correção para este problema. Como solução alternativa temporária, restrinja o acesso ao endpoint da API `/admin/loadUsers`.