PT-2026-1200 · Javamall · Javamall
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
JavaMall versões anteriores à versão 994f1e2b019378ec9444cdf3fce2d5b5f72d28f0
Descrição
Existe uma falha no JavaMall que permite uploads de arquivos sem restrições. Esta vulnerabilidade afeta a função
Upload no arquivo src/main/java/com/macro/mall/controller/MinioController.java. O ataque pode ser iniciado remotamente. O fornecedor foi contatado sobre esta divulgação, mas não respondeu.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Unrestricted File Upload
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Javamall