PT-2025-49264 · Unknown · Warehouse Management System
Publicado
2025-12-05
·
Atualizado
2025-12-12
·
CVE-2025-65878
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
sistema de gerenciamento de armazém versão 1.2
Descrição
O software possui uma vulnerabilidade de leitura arbitrária de arquivos. O endpoint da API
/file/showImageByPath não sanitiza adequadamente os parâmetros de caminho fornecidos pelo usuário, potencialmente permitindo que um atacante utilize travessia de diretório para acessar arquivos arbitrários no servidor. Isso pode resultar na divulgação de informações sensíveis do sistema. O parâmetro vulnerável é o caminho do arquivo fornecido ao endpoint /file/showImageByPath.Recomendações
Aplique sanitização ao parâmetro de caminho do arquivo no endpoint
/file/showImageByPath para prevenir travessia de diretório.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Warehouse Management System