PT-2025-33839 · Unknown · Thrivex-Blog

Echo0D

·

Publicado

2025-08-19

·

Atualizado

2025-08-19

·

CVE-2025-9151

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas: LiuYuYang01 ThriveX-Blog versões até a 3.1.7
Descrição: Existe uma falha de segurança na função updateJsonValueByName no arquivo /web config/json/name/web. Esta falha resulta em autorização inadequada e permite ataques remotos. O exploit para este problema foi divulgado publicamente. O fornecedor foi notificado sobre esta divulgação, mas não respondeu.
Recomendações: Atualize para uma versão superior à 3.1.7. Como solução temporária, considere restringir o acesso ao arquivo /web config/json/name/web. Desative ou restrinja o uso da função updateJsonValueByName até que uma correção esteja disponível.

Exploit

Correção

Improper Authorization

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-9151

Produtos afetados

Thrivex-Blog