PT-2025-48577 · Unknown · Gin-Vue-Admin

CVE-2025-66410

·

Publicado

2025-12-01

·

Atualizado

2026-07-30

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Gin-vue-admin anteriores à 2.8.6
Descrição O Gin-vue-admin, um sistema de gerenciamento administrativo baseado em vue e gin, é afetado por uma vulnerabilidade de exclusão de arquivos. Atacantes podem excluir qualquer arquivo no servidor, potencialmente causando danos ou indisponibilidade dos recursos do servidor. Isso é realizado através da manipulação do parâmetro FileMd5.
Recomendações Atualize o Gin-vue-admin para a versão 2.8.6 ou superior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66410
GHSA-JRHG-82W2-VVJ7
GO-2025-4171
OPENSUSE-SU-2026:21483-1
SUSE-SU-2025:4395-1

Produtos afetados

Gin-Vue-Admin