Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Hao-Ni

#41890de 53,635
6.5CVSS total
Vulnerabilidades · 1
PT-2025-19928
6.5
2025-05-06
Unknown · Megagao Ssm-Erp · CVE-2025-4333
**Nome do Software Vulnerável e Versões Afetadas** feng ha ha/megagao ssm-erp e production ssm versão 0.0.1 **Descrição** Um problema crítico afeta a função `uploadFile` no arquivo src/main/java/com/megagao/production/ssm/service/impl/FileServiceImpl.java. A manipulação do argumento `uploadFile` permite o upload de arquivos sem restrições. Este problema pode ser explorado remotamente. **Recomendações** Para a versão 0.0.1, considere desativar a função `uploadFile` até que uma correção esteja disponível para prevenir uploads de arquivos sem restrições. Restrinja o acesso ao serviço `FileServiceImpl.java` para minimizar o risco de exploração. Evite usar o argumento `uploadFile` no serviço afetado até que o problema seja resolvido.