PT-2025-3796 · Tsinghua Unigroup · Tsinghua Unigroup Electronic Archives System
CVE-2025-0226
·
Publicado
2025-01-05
·
Atualizado
2025-12-24
CVSS v2.0
4.0
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Sistema de Arquivamento Eletrônico Tsinghua Unigroup versão 3.2.210802(62532)
Descrição
Um problema foi identificado no Sistema de Arquivamento Eletrônico Tsinghua Unigroup, afetando a função de download do arquivo /collect/PortV4/downLoad.html. A manipulação do argumento
path resulta em divulgação de informações. Este problema pode ser explorado remotamente.Recomendações
Para o Sistema de Arquivamento Eletrônico Tsinghua Unigroup versão 3.2.210802(62532), como medida temporária, considere restringir o acesso ao arquivo
/collect/PortV4/downLoad.html até que uma correção esteja disponível. Evite utilizar o argumento path na função afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Improper Access Control
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tsinghua Unigroup Electronic Archives System