PT-2025-2059 · Wander Chu · Springboot-Blog

Lvzc2

·

Publicado

2025-01-09

·

Atualizado

2025-08-22

·

CVE-2024-13201

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas wander-chu SpringBoot-Blog versão 1.0
Descrição Uma vulnerabilidade crítica foi identificada no componente Admin Attachment Handler, afetando especificamente a função upload do arquivo AttachtController.java. A manipulação do argumento file resulta em upload irrestrito. Este problema pode ser explorado remotamente. O exploit foi divulgado publicamente e o fornecedor foi contatado, mas não respondeu.
Recomendações Para o wander-chu SpringBoot-Blog versão 1.0, como medida paliativa temporária, considere desabilitar a função upload do arquivo AttachtController.java até que um patch esteja disponível. Restrinja o acesso ao componente Admin Attachment Handler para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Access Control

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-13201

Produtos afetados

Springboot-Blog