PT-2025-23678 · Oa System · Oa System

Aaluoxiang

·

Publicado

2025-06-03

·

Atualizado

2026-01-16

·

CVE-2025-5544

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas aaluoxiang oa system versões até 5b445a6227b51cee287bd0c7c33ed94b801a82a5
Descrição Uma vulnerabilidade foi encontrada na função image do arquivo UserpanelController.java, o que pode levar a path traversal. O ataque pode ser lançado remotamente. O problema foi classificado como problemático.
Recomendações Para versões até 5b445a6227b51cee287bd0c7c33ed94b801a82a5, como uma solução temporária, considere restringir o acesso à função image do arquivo UserpanelController.java para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-5544

Produtos afetados

Oa System