Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

邓俊锋

#27964de 56,330
9.8CVSS total
Vulnerabilidades · 1
PT-2025-26439
9.8
2025-06-20
Unknown · Novel-Plus · CVE-2025-45890
Nome do Software Vulnerável e Versões Afetadas: novel plus versões anteriores à 5.1.0 Descrição: Uma vulnerabilidade de Directory Traversal permite que um atacante remoto execute código arbitrário por meio do parâmetro `filePath`. Isso permite ao atacante potencialmente acessar e manipular arquivos fora da estrutura de diretórios pretendida. Recomendações: Para versões anteriores à 5.1.0, atualize para a versão 5.1.0 ou posterior para resolver o problema. Como medida temporária de contorno, considere restringir o acesso ao parâmetro `filePath` para minimizar o risco de exploração.