Unknown · Taisan Tarzan-Cms · CVE-2025-1113
**Nome do Software Vulnerável e Versões Afetadas**
taisan tarzan-cms versões até 1.0.0
**Descrição**
Este problema afeta a função `upload` do arquivo "/admin#themes" do componente Add Theme Handler. A manipulação resulta em desserialização. O ataque pode ser iniciado remotamente.
**Recomendações**
Para versões do taisan tarzan-cms até 1.0.0, considere desativar a função `upload` do componente Add Theme Handler até que um patch esteja disponível.
Restrinja o acesso ao endpoint "/admin#themes" para minimizar o risco de exploração.