PT-2025-17490 · Unblu · Unblu Spark+1

Andrei Dabrakou

·

Publicado

2025-04-22

·

Atualizado

2025-06-23

·

CVE-2025-3518

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas Não é possível determinar o nome do produto.
Descrição Um usuário pode fazer upload de um arquivo para uma conversa mesmo que a funcionalidade de upload de arquivos esteja desativada. O sistema permite o upload de arquivos por meio de requisições diretas à API, apesar de a funcionalidade estar desativada para pelo menos um caso de uso. No entanto, a interceptação de arquivos e as regras de tipos de arquivos permitidos continuam sendo aplicadas corretamente. Este problema não representa uma preocupação se o compartilhamento de arquivos estiver geralmente habilitado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Access Control

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00061
CVE-2025-3518

Produtos afetados

Unblu Spark
Spark