Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

邓俊锋

#26186de 53,639
9.8CVSS total
Vulnerabilidades · 1
PT-2025-26439
9.8
2025-06-20
Unknown · Novel-Plus · CVE-2025-45890
Nome do Software Vulnerável e Versões Afetadas: novel plus versões anteriores à 5.1.0 Descrição: Uma vulnerabilidade de Directory Traversal permite que um atacante remoto execute código arbitrário por meio do parâmetro `filePath`. Isso permite ao atacante potencialmente acessar e manipular arquivos fora da estrutura de diretórios pretendida. Recomendações: Para versões anteriores à 5.1.0, atualize para a versão 5.1.0 ou posterior para resolver o problema. Como medida temporária de contorno, considere restringir o acesso ao parâmetro `filePath` para minimizar o risco de exploração.