PT-2025-48428 · Unknown · Mogu Blog V2
Sh7Err04
·
Publicado
2025-12-01
·
Atualizado
2025-12-26
·
CVE-2025-13815
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Mogu Blog v2 versões até a 5.2
Descrição
Existe uma vulnerabilidade no Mogu Blog v2 até a versão 5.2. Este problema envolve a manipulação do argumento
filedatas dentro de uma função desconhecida do endpoint /file/pictures, resultando em upload de arquivos sem restrições. O ataque pode ser iniciado remotamente. O exploit foi divulgado publicamente. O fornecedor foi contatado sobre este problema, mas não forneceu uma resposta.Recomendações
Versões anteriores à 5.2 devem ser atualizadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Access Control
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mogu Blog V2