Baison · Baison Channel Middleware Product · CVE-2025-5493
**Nome do Software Vulnerável e Versões Afetadas**
Produto Baison Channel Middleware versão 2.0.1
**Descrição**
Foi identificada uma vulnerabilidade crítica no Produto Baison Channel Middleware, afetando uma funcionalidade desconhecida do arquivo "/e3api/api/main/ToJsonByControlName". A manipulação do argumento `data` resulta em injeção de SQL. Esta vulnerabilidade pode ser explorada remotamente.
**Recomendações**
Para a versão 2.0.1, considere restringir o acesso ao endpoint da API "/e3api/api/main/ToJsonByControlName" para minimizar o risco de exploração. Como medida paliativa temporária, evite utilizar o argumento `data` neste endpoint até que um patch esteja disponível.