Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mobilenetworksecurity

#41347de 53,633
6.5CVSS total
Vulnerabilidades · 1
PT-2026-26998
6.5
2026-03-22
Netnumber · Netnumber Titan Enum/Dns/Np · CVE-2019-25610
**Name of the Vulnerable Software and Affected Versions** NetNumber Titan Master versão 7.9.1 **Description** Um problema no endpoint 'drp' permite que usuários autenticados baixem arquivos arbitrários injetando sequências de salto de diretório. Atacantes podem manipular o parâmetro `path` usando payloads codificados em base64 contendo sequências ../ para burlar a autorização e recuperar arquivos sensíveis do sistema, como /etc/shadow. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.