PT-2025-33665 · Unknown · Namelessmc

Szczurowsky

+1

·

Publicado

2025-08-18

·

Atualizado

2025-08-18

·

CVE-2025-54118

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do NamelessMC anteriores a 2.2.4
Descrição: O NamelessMC é um software para websites de servidores de Minecraft. Existe uma vulnerabilidade de divulgação de informações sensíveis nas versões anteriores a 2.2.4, permitindo que um atacante remoto não autenticado obtenha informações sensíveis, como o caminho absoluto do código fonte, através do parâmetro list.
Recomendações: Atualize para a versão 2.2.4 ou posterior.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-54118
GHSA-CJ37-8JQC-HV2W

Produtos afetados

Namelessmc