Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Dhki

#29627de 53,633
8.8CVSS total
Vulnerabilidades · 1
PT-2025-30607
8.8
2025-07-23
Unknown · Fastapi Guard · CVE-2025-54365
**Nome do Software Vulnerável e Versões Afetadas** fastapi-guard versões 3.0.1 **Descrição** O patch de expressão regular destinado a mitigar uma vulnerabilidade ReDoS falhou em limitar adequadamente o comprimento da string de entrada. Especificamente, o patch não considerou casos em que os atributos dentro de uma tag `<script>` excediam 100 caracteres, permitindo contornar os padrões de regex. Isso poderia potencialmente levar a ataques como Cross-Site Scripting (XSS) e SQL Injection. **Recomendações** fastapi-guard versão 3.0.1: Atualize para a versão 3.0.2 para resolver o problema.