PT-2025-48577 · Unknown · Gin-Vue-Admin
CVE-2025-66410
·
Publicado
2025-12-01
·
Atualizado
2026-07-30
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Gin-vue-admin anteriores à 2.8.6
Descrição
O Gin-vue-admin, um sistema de gerenciamento administrativo baseado em vue e gin, é afetado por uma vulnerabilidade de exclusão de arquivos. Atacantes podem excluir qualquer arquivo no servidor, potencialmente causando danos ou indisponibilidade dos recursos do servidor. Isso é realizado através da manipulação do parâmetro
FileMd5.Recomendações
Atualize o Gin-vue-admin para a versão 2.8.6 ou superior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gin-Vue-Admin