PT-2025-31821 · Kingdee+1 · Kingdee Cloud-Starry-Sky Enterprise Edition+1
Caichaoxiong
·
Publicado
2025-08-04
·
Atualizado
2025-11-03
·
CVE-2025-8516
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Kingdee Cloud-Starry-Sky Enterprise Edition versões anteriores à 8.3
Descrição
Existe um problema de segurança no Kingdee Cloud-Starry-Sky Enterprise Edition. A função
BaseServiceFactory.getFileUploadService.deleteFileAction dentro do arquivo K3CloudBBCMallSiteWEB-INFlibKingdee.K3.O2O.Base.WebApp.jar!kingdeek3o2obasewebappactionFileUploadAction.class do componente IIS-K3CloudMiniApp está afetada. A manipulação do argumento filePath pode levar a uma condição de path traversal. Este problema pode ser explorado remotamente. O exploit foi divulgado publicamente e pode ser utilizado.Recomendações
Instale o patch de segurança fornecido pelo sistema Starry Sky, com as soluções específicas sendo: i) Adicionar autenticação à interface vulnerável
CMKAppWebHandler.ashx; ii) Remover a função de leitura de arquivo.
Como medida de curto prazo, desative temporariamente o acesso à rede externa ao Kingdee Cloud Galaxy Retail System ou configure uma whitelist de IP para controle de acesso.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Iis-K3Cloudminiapp
Kingdee Cloud-Starry-Sky Enterprise Edition