PT-2025-20652 · Unknown · Feng Ha Ha/Megagao Ssm-Erp+1

Fatd0G

·

Publicado

2025-05-11

·

Atualizado

2025-05-11

·

CVE-2025-4530

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:P/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas feng ha ha/megagao ssm-erp versão 1.0 production ssm versão 1.0
Descrição Uma vulnerabilidade foi encontrada na função handleFileDownload do arquivo FileController.java do componente File Handler. A manipulação resulta em path traversal. O ataque pode ser lançado remotamente. O exploit foi divulgado publicamente e pode ser utilizado. Este produto é distribuído sob dois nomes completamente diferentes.
Recomendações Para feng ha ha/megagao ssm-erp versão 1.0, considere desabilitar a função handleFileDownload até que um patch esteja disponível. Para production ssm versão 1.0, restrinja o acesso ao componente File Handler para minimizar o risco de exploração. Como solução temporária, evite usar o arquivo FileController.java no componente afetado até que o problema seja resolvido.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-4530

Produtos afetados

Feng Ha Ha/Megagao Ssm-Erp
Production Ssm