CVE-2025-34040
Traversée de chemin et téléversement de fichiers dans Seeyon Zhiyuan OA System
- Publié
- 24 juin 2025
- Mise à jour
- 14 mai 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 6 avr. 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XModéré · 30 prochains jours
- Percentile
- 96,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité de téléchargement arbitraire de fichiers existe dans la plateforme Zhiyuan OA via l'interface wpsAssistServlet. Les paramètres realFileType et fileId sont incorrectement validés lors des téléchargements de fichiers multipart, permettant à des attaquants non authentifiés de télécharger des fichiers JSP spécialement conçus en dehors des répertoires prévus en utilisant un path traversal. L'exploitation réussie permet l'exécution de code à distance, car le fichier téléversé est accessible et exécutable via le serveur web. Des preuves d'exploitation ont été observées par la Shadowserver Foundation le 2025-02-01 UTC.
Sources
2- CVE-2025-34040ExpExploit
Zhiyuan OA a un téléchargement de fichier conduisant à un RCE (CVE-2025-34040)
Beatriz Fresno Naumova · multiple · 6 avr. 2026
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.