LOW🇬🇧 English

CVE-2025-8526

CVSS 2.1v4.0pub. 2025-08-04upd. 2026-04-29

Znaleziono podatność w Exrick xboot do wersji 3.3.4. Została ona zakwalifikowana jako krytyczna. Podatność dotyczy funkcji Upload w pliku xboot-fast/src/main/java/cn/exrick/xboot/modules/base/controller/common/UploadController.java. Manipulacja parametrem File prowadzi do nieograniczonego uploadowania plików. Atak może być przeprowadzony zdalnie. Exploit został ujawniony publicznie i może być wykorzystywany.

Pokaż oryginał (EN)

A vulnerability was found in Exrick xboot up to 3.3.4. It has been declared as critical. This vulnerability affects the function Upload of the file xboot-fast/src/main/java/cn/exrick/xboot/modules/base/controller/common/UploadController.java. The manipulation of the argument File leads to unrestricted upload. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used.

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Exrick Xboot

    APP
    Exrick
    ≤ 3.3.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-8525MEDIUM5.5ten sam produkt

A vulnerability was found in Exrick xboot up to 3.3.4. It has been classified as problematic. This affects an ...

CVE-2025-8527LOW2.1ten sam produkt

Znaleziona została podatność w Exrick xboot do wersji 3.3.4 oceniona jako krytyczna. Problem dotyczy nieznaneg...

CVE-2025-8528LOW2.9ten sam produkt

W systemie Exrick xboot do wersji 3.3.4 wykryto podatność w nieznanej funkcji pliku /xboot/permission/getMenuL...

CVE-2025-45612CRITICAL9.8PL ✓ten sam vendor

Obejście uwierzytelnienia w Exrick Xmall v1.1 poprzez crafted GET request

CVE-2025-28399CRITICAL9.8PL ✓ten sam vendor

Eskalacja uprawnień w Exrick Xmall przez metodę updateAddress