PT-2025-19326 · Zhangyanbo2007 · Youkefu

Fc04Db

·

Publicado

2025-05-05

·

Atualizado

2025-10-10

·

CVE-2025-4258

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas zhangyanbo2007 youkefu versões até a 4.2.0
Descrição Foi identificada uma vulnerabilidade crítica na função Upload do arquivo MediaController.java, onde a manipulação do argumento imgFile resulta em upload irrestrito. Esta vulnerabilidade pode ser explorada remotamente. O exploit foi divulgado publicamente e pode ser utilizado.
Recomendações Para versões até a 4.2.0, como medida temporária, considere desabilitar a função Upload do arquivo MediaController.java até que um patch esteja disponível. Restrinja o acesso ao argumento imgFile para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Improper Access Control

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-4258

Produtos afetados

Youkefu