Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Kyle Griffin

Pesquisador deBlack Lantern Security
#29378de 56,330
9.1CVSS total
Vulnerabilidades · 1
PT-2025-36738
9.1
2025-09-09
Teccom · Teccom Connect · CVE-2025-10183
Nome do Software Vulnerável e Versões Afetadas: TecCom TecConnect versão 4.1 Descrição: O webservice OpenMessaging no TecCom TecConnect versão 4.1 contém uma injeção cega de Entidade Externa XML (XXE). Isso permite que um atacante não autenticado exfiltre arquivos arbitrários para um servidor controlado pelo atacante. O TecConnect 4.1 chegou ao fim de sua vida útil em dezembro de 2023. Recomendações: Atualize para o TecCom Connect 5.