PT-2025-17490 · Unblu · Unblu Spark+1
Andrei Dabrakou
·
Publicado
2025-04-22
·
Atualizado
2025-06-23
·
CVE-2025-3518
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:L/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Não é possível determinar o nome do produto.
Descrição
Um usuário pode fazer upload de um arquivo para uma conversa mesmo que a funcionalidade de upload de arquivos esteja desativada. O sistema permite o upload de arquivos por meio de requisições diretas à API, apesar de a funcionalidade estar desativada para pelo menos um caso de uso. No entanto, a interceptação de arquivos e as regras de tipos de arquivos permitidos continuam sendo aplicadas corretamente. Este problema não representa uma preocupação se o compartilhamento de arquivos estiver geralmente habilitado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Access Control
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Unblu Spark
Spark