PT-2025-3873 · Reggie · Reggie

Lvzc4

·

Publicado

2025-01-12

·

Atualizado

2025-10-21

·

CVE-2025-0402

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas 1902756969 reggie versão 1.0
Descrição Uma vulnerabilidade crítica afeta a função de upload no arquivo src/main/java/com/itheima/reggie/controller/CommonController.java, permitindo o upload irrestrito de arquivos. O ataque pode ser executado remotamente através da manipulação do argumento file, permitindo que um invasor faça upload de arquivos arbitrários. O exploit para este problema foi divulgado publicamente.
Recomendações Para a versão 1.0, considere desativar a função de upload no arquivo CommonController.java até que um patch esteja disponível. Restrinja o acesso à funcionalidade de upload para minimizar o risco de exploração. Evite utilizar o argumento file no endpoint de upload afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Access Control

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0402

Produtos afetados

Reggie