Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Y4Rvin

#34379de 53,635
7.5CVSS total
Vulnerabilidades · 1
PT-2025-50275
7.5
2025-12-09
Nicegui · Nicegui · CVE-2025-66645
**Nome do Software Vulnerável e Versões Afetadas** NiceGUI versões 3.3.1 e anteriores **Descrição** O NiceGUI, um framework de interface de usuário (UI) baseado em Python, contém uma falha que permite a um atacante remoto ler arquivos arbitrários no sistema de arquivos do servidor. Isso se deve a uma vulnerabilidade de travessia de diretório presente na função `App.add media files()`. A função `App.add media files()` não sanitiza corretamente os caminhos dos arquivos, permitindo que um atacante potencialmente acesse informações sensíveis. **Recomendações** Atualize para a versão 3.4.0 ou posterior.