PT-2025-48414 · Jsnjfz · Webstack-Guns

Sh7Err04

+1

·

Publicado

2025-12-01

·

Atualizado

2025-12-01

·

CVE-2025-13810

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas jsnjfz WebStack-Guns versão 1.0
Descrição Existe uma vulnerabilidade de path traversal no jsnjfz WebStack-Guns. A função renderPicture no arquivo KaptchaController.java (localizado em src/main/java/com/jsnjfz/manage/modular/system/controller/) é suscetível a manipulação, permitindo path traversal. Esta vulnerabilidade pode ser explorada remotamente. O exploit está disponível publicamente. O fornecedor foi notificado, mas não respondeu.
Recomendações Aplique uma correção à função renderPicture no arquivo KaptchaController.java para prevenir path traversal.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13810

Produtos afetados

Webstack-Guns