Unknown · Megagao Ssm-Erp · CVE-2025-4333
**Nome do Software Vulnerável e Versões Afetadas**
feng ha ha/megagao ssm-erp e production ssm versão 0.0.1
**Descrição**
Um problema crítico afeta a função `uploadFile` no arquivo src/main/java/com/megagao/production/ssm/service/impl/FileServiceImpl.java. A manipulação do argumento `uploadFile` permite o upload de arquivos sem restrições. Este problema pode ser explorado remotamente.
**Recomendações**
Para a versão 0.0.1, considere desativar a função `uploadFile` até que uma correção esteja disponível para prevenir uploads de arquivos sem restrições. Restrinja o acesso ao serviço `FileServiceImpl.java` para minimizar o risco de exploração. Evite usar o argumento `uploadFile` no serviço afetado até que o problema seja resolvido.