Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ic0Rcxyifang

#38479de 53,779
7.2CVSS total
Vulnerabilidades · 1
PT-2025-23406
7.2
2025-05-31
Unknown · Yifang Cms · CVE-2025-5381
**Nome do Software Vulnerável e Versões Afetadas** Yifang CMS versões até 2.0.2 **Descrição** Foi identificada uma vulnerabilidade no componente do Painel Administrativo, especificamente na função `downloadFile` do endpoint da API `/api/File/downloadFile`. A manipulação do argumento `File` resulta em Path Traversal. Esta vulnerabilidade pode ser explorada remotamente. **Recomendações** Para as versões do Yifang CMS até 2.0.2, considere desativar a função `downloadFile` do endpoint da API `/api/File/downloadFile` até que uma correção esteja disponível. Restrinja o acesso ao Painel Administrativo para minimizar o risco de exploração. Evite utilizar o argumento `File` no endpoint da API afetado até que a questão seja resolvida.