Zhangyanbo2007 · Youkefu · CVE-2025-4258
**Nome do Software Vulnerável e Versões Afetadas**
zhangyanbo2007 youkefu versões até a 4.2.0
**Descrição**
Foi identificada uma vulnerabilidade crítica na função `Upload` do arquivo `MediaController.java`, onde a manipulação do argumento `imgFile` resulta em upload irrestrito. Esta vulnerabilidade pode ser explorada remotamente. O exploit foi divulgado publicamente e pode ser utilizado.
**Recomendações**
Para versões até a 4.2.0, como medida temporária, considere desabilitar a função `Upload` do arquivo `MediaController.java` até que um patch esteja disponível. Restrinja o acesso ao argumento `imgFile` para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.