PT-2025-52507 · Unknown · Yougou-Mall
Zyhsec
·
Publicado
2025-12-19
·
Atualizado
2025-12-27
·
CVE-2025-14965
CVSS v3.1
5.5
Média
| Vetor | AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
versões do yougou-mall anteriores a 0a771fa817c924efe52c8fe0a9a6658eee675f9f
Descrição
Existe um problema de path traversal na função
Upload no arquivo src/main/java/per/ccm/ygmall/extra/controller/ResourceController.java. O software utiliza um modelo de lançamento contínuo (rolling release), o que significa entrega contínua e ausência de detalhes específicos de versão para lançamentos afetados ou atualizados. A manipulação do sistema pode resultar em path traversal.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Yougou-Mall