PT-2025-30166 · Thinkgem · Jeesite
CVSS v3.1
6.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
thinkgem JeeSite versões até 5.12.0
Descrição
Existe uma vulnerabilidade crítica no thinkgem JeeSite que permite o upload de arquivos sem restrições. A função
Upload contida no arquivo src/main/java/com/jeesite/modules/file/web/FileUploadController.java é afetada. Esta vulnerabilidade pode ser explorada remotamente. O exploit foi divulgado publicamente.Recomendações
Aplique um patch com o identificador 3585737d21fe490ff6948d913fcbd8d99c41fc08 para resolver este problema.
Exploit
Correção
Improper Access Control
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Jeesite