PT-2025-32535 · Unknown · Zlt2000 Microservices-Platform
CVSS v3.1
6.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas:
zlt2000 microservices-platform versões até a 6.0.0
Descrição:
Existe uma vulnerabilidade na função
Upload localizada em zlt-business/file-center/src/main/java/com/central/file/controller/FileController.java. Esta manipulação permite upload de arquivos sem restrições e pode ser explorada remotamente. O exploit foi divulgado publicamente e pode estar em uso.Recomendações:
Versões anteriores à 6.0.0 são afetadas.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Access Control
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Zlt2000 Microservices-Platform