PT-2025-53599 · Unknown · Cola Dnslog

Captaince

·

Publicado

2025-12-26

·

Atualizado

2026-01-09

·

CVE-2025-57403

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Cola Dnslog versão 1.3.2
Descrição A aplicação processa consultas DNS para registros TXT concatenando a URL solicitada com um caminho base utilizando os.path.join. Isso permite travessia de diretório ou injeção de caminho absoluto. A exploração bem-sucedida pode levar à exposição de informações sensíveis. O componente vulnerável é o processamento de consultas de registros TXT do DNS.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-57403

Produtos afetados

Cola Dnslog