PT-2025-48391 · Zentao · Zentao

Ez-Lbz

·

Publicado

2025-11-30

·

Atualizado

2025-12-04

·

CVE-2025-13789

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do ZenTao até a 21.7.6-8564
Descrição Uma condição de falsificação de solicitação do lado do servidor (SSRF) existe no ZenTao. O problema está relacionado à função makeRequest no arquivo module/ai/model.php. A manipulação do argumento Base pode desencadear o problema. O ataque pode ser executado remotamente. O exploit foi divulgado publicamente.
Recomendações Atualize para a versão 21.7.6 ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13789

Produtos afetados

Zentao