PT-2025-30029 · Thinkgem · Jeesite

·

CVE-2025-7785

·

Publicado

2025-07-18

·

Atualizado

2025-11-11

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do thinkgem JeeSite até a 5.12.0
Descrição Existe um problema na função sso no arquivo src/main/java/com/jeesite/modules/sys/web/SsoController.java. A manipulação do argumento redirect pode levar a um redirecionamento aberto. Este problema é explorável remotamente e foi divulgado publicamente.
Recomendações Versões do thinkgem JeeSite anteriores à 5.12.0: Aplique o patch identificado como 3d06b8d009d0267f0255acc87ea19d29d07cedc3.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-7785

Produtos afetados

Jeesite