PT-2025-49258 · Unknown · Warehouse Management System

CVE-2025-65879

·

Publicado

2025-12-05

·

Atualizado

2025-12-12

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Sistema de Gerenciamento de Armazém versão 1.2
Descrição O software contém uma vulnerabilidade de exclusão arbitrária de arquivos que requer autenticação. O endpoint da API /goods/deleteGoods aceita um parâmetro goodsimg controlado pelo usuário. Este parâmetro é diretamente concatenado com o UPLOAD PATH do servidor e passado para a função File.delete() sem validação adequada. Um atacante autenticado pode excluir arquivos arbitrários no servidor fornecendo payloads de transversão de diretório através do parâmetro goodsimg.
Recomendações Aplique validação de entrada ao parâmetro goodsimg do endpoint /goods/deleteGoods para impedir a transversão de diretório.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65879

Produtos afetados

Warehouse Management System