Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Efren Diaz

#33217de 56,330
8.2CVSS total
Vulnerabilidades · 1
PT-2026-30507
8.2
2026-04-05
Edirectory · Edirectory · CVE-2019-25675
**Nome do Software Vulnerável e Versões Afetadas** eDirectory (versões afetadas não especificadas) **Description** Múltiplas falhas de injeção SQL permitem que atacantes não autenticados ignorem a autenticação de administrador e divulguem arquivos sensíveis. Um atacante pode usar injeção SQL baseada em union através do parâmetro `key` no endpoint de login para obter acesso de administrador. Subsequentemente, podem explorar um problema de divulgação de arquivos no endpoint `language file.php` para ler arquivos PHP arbitrários do servidor. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.