PT-2025-39294 · Datart · Datart

CVE-2025-56816

·

Publicado

2025-09-24

·

Atualizado

2025-10-10

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Datart versão 1.0.0-rc.3
Descrição A aplicação permite que atacantes façam upload de arquivos YAML arbitrários para o caminho config/jdbc-driver-ext.yml. A aplicação processa esses arquivos usando o método load() ou loadAs() do SnakeYAML sem sanitização de entrada, permitindo a desserialização de conteúdo YAML controlado pelo atacante e potencialmente levando à instanciação arbitrária de classes. Isso poderia resultar em execução remota de código (RCE).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Path traversal

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-56816

Produtos afetados

Datart