Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Shaneisrael

#41596de 53,638
6.5CVSS total
Vulnerabilidades · 1
PT-2025-35586
6.5
2025-09-02
Unknown · Fireshare Fileshare · CVE-2025-55476
**Nome do Software Vulnerável e Versões Afetadas** FireShare FileShare versão 1.2.25 **Descrição** O FireShare FileShare versão 1.2.25 contém uma vulnerabilidade de injeção de SQL cega baseada em tempo no parâmetro `sort` do endpoint da API `/api/videos/public?sort=`. O parâmetro é avaliado de forma insegura em uma cláusula SQL ORDER BY sem a devida sanitização, permitindo que um atacante injete subconsultas SQL arbitrárias. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.