PT-2025-49258 · Unknown · Warehouse Management System
CVE-2025-65879
·
Publicado
2025-12-05
·
Atualizado
2025-12-12
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Sistema de Gerenciamento de Armazém versão 1.2
Descrição
O software contém uma vulnerabilidade de exclusão arbitrária de arquivos que requer autenticação. O endpoint da API
/goods/deleteGoods aceita um parâmetro goodsimg controlado pelo usuário. Este parâmetro é diretamente concatenado com o UPLOAD PATH do servidor e passado para a função File.delete() sem validação adequada. Um atacante autenticado pode excluir arquivos arbitrários no servidor fornecendo payloads de transversão de diretório através do parâmetro goodsimg.Recomendações
Aplique validação de entrada ao parâmetro
goodsimg do endpoint /goods/deleteGoods para impedir a transversão de diretório.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Warehouse Management System