PT-2025-51175 · Mjml · Mjml

CVE-2025-67898

·

Publicado

2025-12-14

·

Atualizado

2025-12-15

CVSS v3.1

4.5

Média

VetorAV:L/AC:H/PR:N/UI:N/S:C/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do MJML até a 4.18.0
Descrição O software contém uma falha de travessia de diretório na funcionalidade mj-include. Isso permite que um atacante verifique a existência de arquivos e, nos casos em que o tipo é definido como "css", leia arquivos. Este problema decorre de uma resolução incompleta de um problema identificado anteriormente.
Recomendações Atualize para uma versão superior à 4.18.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-67898
GHSA-45H5-66JX-R2WF

Produtos afetados

Mjml