PT-2026-1200 · Javamall · Javamall

·

CVE-2025-15448

·

Publicado

2026-01-05

·

Atualizado

2026-03-08

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas JavaMall versões anteriores à versão 994f1e2b019378ec9444cdf3fce2d5b5f72d28f0
Descrição Existe uma falha no JavaMall que permite uploads de arquivos sem restrições. Esta vulnerabilidade afeta a função Upload no arquivo src/main/java/com/macro/mall/controller/MinioController.java. O ataque pode ser iniciado remotamente. O fornecedor foi contatado sobre esta divulgação, mas não respondeu.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Unrestricted File Upload

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15448

Produtos afetados

Javamall