PT-2025-24518 · Unknown · Metalpriceapi

·

CVE-2025-48140

·

Publicado

2025-06-09

·

Atualizado

2025-08-04

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas MetalpriceAPI versões 1.1.4 e anteriores
Descrição O problema está relacionado a um Controle Impróprio de Geração de Código, também conhecido como 'Injeção de Código', no MetalpriceAPI. Isso permite a Injeção de Código, que pode ser explorada.
Recomendações Para as versões 1.1.4 e anteriores do MetalpriceAPI, no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-48140

Produtos afetados

Metalpriceapi