PT-2025-33303 · Linlinjava · Litemall
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
linlinjava litemall versões até a 1.8.0
Descrição:
Existe uma vulnerabilidade no linlinjava litemall até a versão 1.8.0, especificamente dentro da função
create localizada no arquivo litemall-admin-api/src/main/java/org/linlinjava/litemall/admin/web/AdminStorageController.java do componente Endpoint. A vulnerabilidade deve-se a upload sem restrições causado pela manipulação do argumento File. Este problema pode ser explorado remotamente. O exploit foi divulgado publicamente.Recomendações:
São recomendadas versões do linlinjava litemall anteriores a 1.8.0.
Como medida de contorno temporária, considere restringir as permissões de upload de arquivos.
Exploit
Correção
Improper Access Control
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Litemall