PT-2025-16383 · Jeewms · Jeewms

Wy876

·

Publicado

2025-04-15

·

Atualizado

2025-04-15

·

CVE-2025-29213

CVSS v3.1

5.5

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas JEEWMS versão 3.7
Descrição Uma vulnerabilidade zip slip no componente MigrateForm.java do módulo de migração de serviço permite que atacantes executem código arbitrário por meio de um arquivo Zip construído especialmente. Esta vulnerabilidade pode potencialmente ser explorada para obter acesso não autorizado e executar código malicioso.
Recomendações Para o JEEWMS versão 3.7, considere restringir o acesso ao componente MigrateForm.java até que um patch esteja disponível. Como medida temporária, evite usar o módulo de migração de serviço com arquivos Zip não confiáveis para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-29213

Produtos afetados

Jeewms