PT-2025-32488 · Unknown · Atjiu Pybbs

·

CVE-2025-8813

·

Publicado

2025-08-10

·

Atualizado

2025-08-10

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: versões do atjiu pybbs até 6.0.0
Descrição: Existe uma vulnerabilidade nas versões do atjiu pybbs até 6.0.0 relacionada a um redirecionamento aberto. O problema está localizado na função changeLanguage no arquivo src/main/java/co/yiiu/pybbs/controller/front/IndexController.java. A manipulação do argumento referer pode acionar a vulnerabilidade, permitindo exploração remota. O exploit foi divulgado publicamente.
Recomendações: Aplique o patch edb14ff13e9e05394960ba46c3d31d844ff2deac para resolver o problema.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8813

Produtos afetados

Atjiu Pybbs