Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Orzzzz

#24319de 53,635
9.8CVSS total
Vulnerabilidades · 1
PT-2025-23601
9.8
2025-06-03
Baison · Baison Channel Middleware Product · CVE-2025-5493
**Nome do Software Vulnerável e Versões Afetadas** Produto Baison Channel Middleware versão 2.0.1 **Descrição** Foi identificada uma vulnerabilidade crítica no Produto Baison Channel Middleware, afetando uma funcionalidade desconhecida do arquivo "/e3api/api/main/ToJsonByControlName". A manipulação do argumento `data` resulta em injeção de SQL. Esta vulnerabilidade pode ser explorada remotamente. **Recomendações** Para a versão 2.0.1, considere restringir o acesso ao endpoint da API "/e3api/api/main/ToJsonByControlName" para minimizar o risco de exploração. Como medida paliativa temporária, evite utilizar o argumento `data` neste endpoint até que um patch esteja disponível.