Dedecms · Dedecms · CVE-2025-5137
**Nome do Software Vulnerável e Versões Afetadas**
DedeCMS versão 5.7.117
**Descrição**
Foi identificada uma questão crítica no DedeCMS, afetando uma função desconhecida do arquivo dede/sys verifies.php?action=getfiles. A manipulação do argumento `refiles` resulta em injeção de código. Este problema pode ser explorado remotamente.
**Recomendações**
Para o DedeCMS versão 5.7.117, como medida de contorno temporária, considere restringir o acesso ao endpoint dede/sys verifies.php?action=getfiles até que uma correção esteja disponível. Evite utilizar o argumento `refiles` no endpoint afetado para minimizar o risco de exploração. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para este problema.