PT-2025-50630 · Unknown · Kindeditor

Webray.Com.Cn

·

Publicado

2025-12-11

·

Atualizado

2026-01-09

·

CVE-2025-14522

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas baowzh hfly (versões afetadas não especificadas)
Descrição Existe uma falha que permite o upload de arquivos sem restrições. O problema está localizado em uma função desconhecida dentro do arquivo /Public/Kindeditor/php/upload json.php. A manipulação do parâmetro imgFile permite esse upload sem restrições, e o ataque pode ser iniciado remotamente. O exploit está disponível publicamente. O fornecedor foi contatado sobre esta divulgação, mas não respondeu.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Access Control

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14522

Produtos afetados

Kindeditor