PT-2025-33303 · Linlinjava · Litemall

·

CVE-2025-8965

·

Publicado

2025-08-14

·

Atualizado

2025-08-14

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: linlinjava litemall versões até a 1.8.0
Descrição: Existe uma vulnerabilidade no linlinjava litemall até a versão 1.8.0, especificamente dentro da função create localizada no arquivo litemall-admin-api/src/main/java/org/linlinjava/litemall/admin/web/AdminStorageController.java do componente Endpoint. A vulnerabilidade deve-se a upload sem restrições causado pela manipulação do argumento File. Este problema pode ser explorado remotamente. O exploit foi divulgado publicamente.
Recomendações: São recomendadas versões do linlinjava litemall anteriores a 1.8.0. Como medida de contorno temporária, considere restringir as permissões de upload de arquivos.

Exploit

Correção

Improper Access Control

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8965

Produtos afetados

Litemall