PT-2025-23639 · Unknown · Quequnlong Shiyi-Blog

Uglory

·

Publicado

2025-06-03

·

Atualizado

2026-02-07

·

CVE-2025-5509

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas quequnlong shiyi-blog versões até a 1.2.1
Descrição Foi descoberta uma vulnerabilidade crítica, afetando uma parte desconhecida do arquivo /api/file/upload. A manipulação do argumento file/source resulta em path traversal. Esta vulnerabilidade pode ser explorada remotamente. Os detalhes da vulnerabilidade foram divulgados publicamente.
Recomendações Para as versões do quequnlong shiyi-blog até a 1.2.1, como medida de contorno temporária, considere restringir o acesso ao endpoint /api/file/upload até que uma correção esteja disponível. Evite utilizar o argumento file/source no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-5509

Produtos afetados

Quequnlong Shiyi-Blog