PT-2025-47547 · Unknown · Dreampie Resty

Sh7Err

·

Publicado

2025-11-20

·

Atualizado

2025-11-24

·

CVE-2025-13435

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Dreampie Resty até a 1.3.1.SNAPSHOT
Descrição Existe um problema de segurança no Dreampie Resty. A manipulação do argumento filename dentro da função Request, localizada no arquivo /resty-httpclient/src/main/java/cn/dreampie/client/HttpClient.java do Módulo HttpClient, pode levar a uma condição de path traversal. Este problema é considerado altamente complexo de explorar, mas o exploit foi divulgado publicamente. O fornecedor foi notificado, mas não respondeu.
Recomendações Versões anteriores à 1.3.1.SNAPSHOT devem ser usadas. Como medida de contorno temporária, considere restringir o acesso à função Request até que um patch esteja disponível.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13435
GHSA-CV3M-HXPC-4HVM

Produtos afetados

Dreampie Resty