PT-2025-6861 · Ywoa · Ywoa

Rabbit

·

Publicado

2025-02-12

·

Atualizado

2025-06-05

·

CVE-2025-1225

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Versões do ywoa 2024.07.03 e anteriores
Descrição Um problema foi identificado na função extract do arquivo c-main/src/main/java/com/redmoon/weixin/aes/XMLParse.java do componente WXCallBack Interface. A manipulação resulta em uma referência de entidade externa XML. O ataque pode ser iniciado remotamente.
Recomendações Para as versões do ywoa 2024.07.03 e anteriores, atualize para a versão 2024.07.04 para corrigir este problema. Como solução temporária, considere desativar a função extract do componente WXCallBack Interface até que a atualização seja aplicada. Restrinja o acesso ao arquivo XMLParse.java para minimizar o risco de exploração.

Exploit

Correção

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-1225

Produtos afetados

Ywoa