PT-2025-27093 · Unknown · Content No Cache

Hlog

·

Publicado

2025-06-27

·

Atualizado

2025-06-27

·

CVE-2025-28993

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Content No Cache versões 0.1.3 e anteriores
Descrição: O problema está relacionado a uma vulnerabilidade de Controle Impróprio de Geração de Código ('Code Injection'), que permite Injeção de Código. Esta vulnerabilidade afeta o software Content No Cache.
Recomendações: Para o Content No Cache versões 0.1.3 e anteriores, atualize para uma versão que contenha uma correção para este problema, pois a versão atual permite injeção de código devido ao controle impróprio de geração de código. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-28993

Produtos afetados

Content No Cache