Youkefu · Youkefu · CVE-2025-3241
**Nome do Software Vulnerável e Versões Afetadas**
zhangyanbo2007 youkefu versões até a 4.2.0
**Descrição**
Foi identificado um problema no componente XML Document Handler, afetando especificamente o arquivo CallCenterRouterController.java. A manipulação do argumento `routercontent` resulta em uma referência de entidade externa XML. Esta vulnerabilidade pode ser explorada remotamente.
**Recomendações**
Para versões até a 4.2.0, como solução temporária, considere restringir o acesso ao componente XML Document Handler para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.