PT-2025-32408 · Unknown · Zlt2000 Microservices-Platform

·

CVE-2025-8737

·

Publicado

2025-08-08

·

Atualizado

2025-08-08

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas zlt2000 microservices-platform versões até 6.0.0
Descrição Existe um problema crítico no zlt2000 microservices-platform. O problema está relacionado a uma vulnerabilidade de redirecionamento aberto na função onLogoutSuccess, localizada no arquivo src/main/java/com/central/oauth/handler/OauthLogoutSuccessHandler.java. A manipulação do argumento redirect url pode desencadear a vulnerabilidade, permitindo exploração remota. O exploit foi divulgado publicamente.
Recomendações versões anteriores a 6.0.1 No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8737

Produtos afetados

Zlt2000 Microservices-Platform