安全研究

安全漏洞
easysoft zentaopms反序列化漏洞(CVE-2025-5114)

发布日期:2025-05-23
更新日期:2025-08-19

受影响系统:
EasySoft zentaopms 21.5_20250307
描述:
CVE(CAN) ID: CVE-2025-5114

easysoft/zentaopms: 禅道是第一款国产的开源项目管理软件。
easysoft zentaopms 21.5_20250307版本组件Committer的文件/index.php?m=editor&f=edit&filePath=cGhhcjovLy9ldGMvcGFzc3dk&action=edit中函数Edit存在反序列化漏洞,远程攻击者可通过修改参数filePath造成信息泄漏。

<**>

建议:
厂商补丁:

EasySoft
--------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://github.com/3em0/cve_repo/blob/main/zentaopms/Phar%20Bypass%20Vulnerability%20in%20ZenTao.md

浏览次数:29
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障