Unknown · Novel-Plus · CVE-2025-45890
Nome do Software Vulnerável e Versões Afetadas:
novel plus versões anteriores à 5.1.0
Descrição:
Uma vulnerabilidade de Directory Traversal permite que um atacante remoto execute código arbitrário por meio do parâmetro `filePath`. Isso permite ao atacante potencialmente acessar e manipular arquivos fora da estrutura de diretórios pretendida.
Recomendações:
Para versões anteriores à 5.1.0, atualize para a versão 5.1.0 ou posterior para resolver o problema. Como medida temporária de contorno, considere restringir o acesso ao parâmetro `filePath` para minimizar o risco de exploração.