Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Icesc0Rpion

#41999de 53,635
6.5CVSS total
Vulnerabilidades · 1
PT-2025-44082
6.5
2025-10-28
Yonyou · Yonyou U8 Cloud · CVE-2025-12344
**Nome do Software Vulnerável e Versões Afetadas** Versões do Yonyou U8 Cloud anteriores à 5.1sp **Descrição** Existe uma falha no Yonyou U8 Cloud que permite o upload de arquivos sem restrições. Este problema decorre da manipulação do argumento `ts/sign` dentro de um cabeçalho de requisição tratado por uma função desconhecida no arquivo `/service/NCloudGatewayServlet`. A vulnerabilidade pode ser explorada remotamente. Os detalhes do exploit foram divulgados publicamente. **Recomendações** Atualize para uma versão posterior à 5.1sp.