PT-2025-10004 · Unknown · Ruoyi-Vue-Pro

Uglory

·

Publicado

2025-03-06

·

Atualizado

2025-03-07

·

CVE-2025-2040

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas ruoyi-vue-pro versão 2.4.1
Descrição Foi descoberto um problema crítico no arquivo /admin-api/bpm/model/deploy, afetando uma funcionalidade desconhecida. Este problema leva à neutralização inadequada de elementos especiais usados em um mecanismo de template, permitindo ataques remotos.
Recomendações Para a versão 2.4.1, considere restringir o acesso ao endpoint /admin-api/bpm/model/deploy até que uma correção esteja disponível. Como solução temporária, revise e sanitize quaisquer dados de entrada do usuário usados em mecanismos de template para minimizar o risco de exploração.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2040

Produtos afetados

Ruoyi-Vue-Pro