PT-2025-49264 · Unknown · Warehouse Management System

Publicado

2025-12-05

·

Atualizado

2025-12-12

·

CVE-2025-65878

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas sistema de gerenciamento de armazém versão 1.2
Descrição O software possui uma vulnerabilidade de leitura arbitrária de arquivos. O endpoint da API /file/showImageByPath não sanitiza adequadamente os parâmetros de caminho fornecidos pelo usuário, potencialmente permitindo que um atacante utilize travessia de diretório para acessar arquivos arbitrários no servidor. Isso pode resultar na divulgação de informações sensíveis do sistema. O parâmetro vulnerável é o caminho do arquivo fornecido ao endpoint /file/showImageByPath.
Recomendações Aplique sanitização ao parâmetro de caminho do arquivo no endpoint /file/showImageByPath para prevenir travessia de diretório.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65878

Produtos afetados

Warehouse Management System