PT-2025-13634 · Opensolon · Opensolon

760046475

·

Publicado

2025-03-30

·

Atualizado

2025-03-31

·

CVE-2025-2961

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas opensolon versões até a 3.1.0
Descrição Uma vulnerabilidade problemática foi encontrada na função render mav do componente org.noear.solon.core.handle.RenderManager. O problema surge da manipulação do argumento template com uma entrada específica, levando a um path traversal. O ataque pode ser iniciado remotamente.
Recomendações Para as versões do opensolon até a 3.1.0, considere restringir o acesso à função render mav até que uma correção esteja disponível. Como medida temporária, evite usar o argumento template com entradas potencialmente maliciosas. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2961
GHSA-2M4Q-2C6R-HMC3

Produtos afetados

Opensolon