PT-2025-29528 · Directus · Directus

Br41Nslug

·

Publicado

2025-07-14

·

Atualizado

2025-07-29

·

CVE-2025-53887

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Directus de 9.0.0 a 11.8.99
Descrição: O Directus é uma API em tempo real e um painel de aplicativo para gerenciamento de conteúdo de banco de dados SQL. O número exato da versão do Directus é exposto pelo endpoint /server/specs/oas sem autenticação em versões anteriores à 11.9.0. Isso permite que um atacante malicioso identifique a versão específica em execução e busque por vulnerabilidades conhecidas no núcleo do Directus ou em suas dependências.
Recomendações: Atualize para a versão 11.9.0 ou posterior do Directus.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-53887
GHSA-RMJH-CF9Q-PV7Q

Produtos afetados

Directus