PT-2025-6861 · Ywoa · Ywoa
Rabbit
·
Publicado
2025-02-12
·
Atualizado
2025-06-05
·
CVE-2025-1225
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Versões do ywoa 2024.07.03 e anteriores
Descrição
Um problema foi identificado na função
extract do arquivo c-main/src/main/java/com/redmoon/weixin/aes/XMLParse.java do componente WXCallBack Interface. A manipulação resulta em uma referência de entidade externa XML. O ataque pode ser iniciado remotamente.Recomendações
Para as versões do ywoa 2024.07.03 e anteriores, atualize para a versão 2024.07.04 para corrigir este problema. Como solução temporária, considere desativar a função
extract do componente WXCallBack Interface até que a atualização seja aplicada. Restrinja o acesso ao arquivo XMLParse.java para minimizar o risco de exploração.Exploit
Correção
XXE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ywoa