Unknown · Baiyi Cloud Asset Management System · CVE-2025-1535
**Nome do Software Vulnerável e Versões Afetadas**
Baiyi Cloud Asset Management System versão 8.142.100.161
**Descrição**
Foi identificada uma falha crítica no Baiyi Cloud Asset Management System, afetando uma parte desconhecida do arquivo /wuser/admin.ticket.close.php. A manipulação do parâmetro `ticket id` resulta em Injeção de SQL. Esta falha pode ser explorada remotamente.
**Recomendações**
Para o Baiyi Cloud Asset Management System versão 8.142.100.161, como medida temporária, considere restringir o acesso ao arquivo `/wuser/admin.ticket.close.php` até que uma correção esteja disponível. Evite utilizar o parâmetro `ticket id` no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.