CVE-2025-0558: Uma vulnerabilidade classificada como crítica foi encontrada na plataforma-tduck…
Este conteúdo foi publicado originalmente em 18 de janeiro de 2025. Uma vulnerabilidade classificada como crítica foi encontrada na plataforma-tduck TDUckCloud até 4.0. Esta vulnerabilidade afeta a função QueryProThemePetição do arquivo src/main/java/com/tduck/cloud/form/request/QueryProThemeRequest.java. A manipulação da cor do argumento leva a injeção de sql. O ataque pode ser iniciado remotamente. A exploração.