Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

2075463979

#41967de 53,635
6.5CVSS total
Vulnerabilidades · 1
PT-2025-47084
6.5
2025-11-16
Jiusi Oa · Jiusi Oa · CVE-2025-13249
**Nome do Software Vulnerável e Versões Afetadas** Versões do Jiusi OA anteriores à 20251103 **Descrição** Um problema de segurança foi identificado no Jiusi OA. O problema envolve capacidade de upload irrestrito através da manipulação do argumento `FileData` em uma função desconhecida do endpoint da API `/OfficeServer?isAjaxDownloadTemplate=false` do componente OfficeServer Interface. Isso permite a exploração remota. O exploit foi divulgado publicamente. **Recomendações** Atualize o Jiusi OA para uma versão posterior à 20251102.