2.2 KiB
CVE-2025-8965
Description
A vulnerability has been found in linlinjava litemall up to 1.8.0. This vulnerability affects the function create of the file litemall-admin-api/src/main/java/org/linlinjava/litemall/admin/web/AdminStorageController.java of the component Endpoint. The manipulation of the argument File leads to unrestricted upload. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. Es geht um die Funktion create der Datei litemall-admin-api/src/main/java/org/linlinjava/litemall/admin/web/AdminStorageController.java der Komponente Endpoint. Durch die Manipulation des Arguments File mit unbekannten Daten kann eine unrestricted upload-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.
POC
Reference
- https://github.com/linlinjava/litemall/issues/565
- https://github.com/linlinjava/litemall/issues/565#issue-3267850415