CVE-2025-34040
Seeyon Zhiyuan OA System Path Traversal File Upload
- Pubblicato
- 24 giu 2025
- Aggiornato
- 14 mag 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 6 apr 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XModerato · prossimi 30 giorni
- Percentile
- 96,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di caricamento arbitrario di file esiste nella piattaforma Zhiyuan OA tramite l'interfaccia wpsAssistServlet. I parametri realFileType e fileId non vengono validati correttamente durante il caricamento multipart dei file, consentendo ad attaccanti non autenticati di caricare file JSP appositamente predisposti al di fuori delle directory previste utilizzando path traversal. Lo sfruttamento riuscito consente l'esecuzione remota di codice, poiché il file caricato può essere accessibile ed eseguito tramite il server web. Evidenze di sfruttamento sono state osservate dalla Shadowserver Foundation il 2025-02-01 UTC.
Fonti
2- CVE-2025-34040ExpExploit
Zhiyuan OA presenta una vulnerabilità di upload file che porta a RCE(CVE-2025-34040)
Beatriz Fresno Naumova · multiple · 6 apr 2026
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.