PT-2026-1031 · Unknown · Xnx3 Wangmarket

·

CVE-2025-15415

·

Publicado

2026-01-01

·

Atualizado

2026-01-02

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do xnx3 wangmarket até a 6.4
Descrição Existe uma falha no componente de Manipulação de Arquivos XML do xnx3 wangmarket. Especificamente, a função uploadImage dentro do arquivo /sits/uploadImage.do permite o upload irrestrito de arquivos através da manipulação do argumento image. Isso permite exploração remota. Os detalhes do exploit foram divulgados publicamente e o fornecedor foi informado, mas não respondeu.
Recomendações Versões anteriores à 6.4 devem ser atualizadas. Como medida temporária, considere restringir o acesso ao arquivo /sits/uploadImage.do ou desabilitar a função uploadImage até que um patch esteja disponível.

Exploit

Correção

Improper Access Control

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15415

Produtos afetados

Xnx3 Wangmarket