PT-2025-18720 · Unknown · Java Server

·

CVE-2025-4178

·

Publicado

2025-05-01

·

Atualizado

2025-05-02

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas xiaowei1118 java server até 11a5bac8f4ba1c17e4bc1b27cad6d24868500e3a
Descrição Uma falha crítica foi encontrada no componente File Upload API, afetando especificamente o arquivo /src/main/java/com/changyu/foryou/controller/FoodController.java. Esta falha resulta em path traversal e pode ser explorada remotamente. O exploit foi divulgado publicamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-4178

Produtos afetados

Java Server