Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Polo-Sec

#53614de 53,633
1.1CVSS total
Vulnerabilidades · 1
PT-2025-19981
1.1
2025-05-06
Hashicorp · Terraform Windns Provider · CVE-2025-46735
**Nome do Software Vulnerável e Versões Afetadas** Terraform WinDNS Provider versões anteriores à 1.0.5 **Descrição** Foi identificada uma vulnerabilidade no Terraform WinDNS Provider, na qual o recurso `windns record` não sanitizou as variáveis de entrada, resultando em injeção de comando autenticada no prompt de comando PowerShell subjacente. **Recomendações** Para versões anteriores à 1.0.5, atualize para a versão 1.0.5 para corrigir o problema. Como solução temporária, considere sanitizar as variáveis de entrada do recurso `windns record` para prevenir injeção de comando.