Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Yoshik0Xf6

#21272de 53,635
11.6CVSS total
Vulnerabilidades · 2
Média
2
PT-2025-17858
6.5
2025-04-24
Itc Systems · Itc Systems Multiplan/Matrix Onecard · CVE-2025-29529
**Nome do Software Vulnerável e Versões Afetadas** Plataforma ITC Systems Multiplan/Matrix OneCard versão 3.7.4.1002 **Descrição** O problema está relacionado a uma vulnerabilidade de injeção de SQL. Afeta o componente Forgotpassword.aspx. **Recomendações** Para a versão 3.7.4.1002, considere restringir o acesso ao componente Forgotpassword.aspx até que um patch esteja disponível. Evite utilizar o componente Forgotpassword.aspx para minimizar o risco de exploração.
PT-2025-9526
5.1
2025-03-03
Tikit · Tikit · CVE-2023-49031
**Name of the Vulnerable Software and Affected Versions** Tikit (now Advanced) eMarketing platform version 6.8.3.0 **Description** A Directory Traversal (Local File Inclusion) issue allows a remote attacker to read arbitrary files and obtain sensitive information. This is achieved by sending a crafted payload to the `OpenLogFile` endpoint, specifically targeting the `filename` parameter. **Recommendations** For version 6.8.3.0, as a temporary workaround, consider restricting access to the `OpenLogFile` endpoint until a patch is available. Avoid using the `filename` parameter in the affected endpoint until the issue is resolved.