Back

MEDIUM

YunaiV yudao-cloud Business Process Management BpmSyncHttpRequestTrigger server-side request forgery

Published Dec 26, 2025

Description

A vulnerability was determined in YunaiV yudao-cloud up to 2025.11. This affects the function BpmHttpCallbackTrigger/BpmSyncHttpRequestTrigger of the component Business Process Management. Executing manipulation of the argument url/header/body can lead to server-side request forgery. The attack may be performed from remote. The exploit has been publicly disclosed and may be utilized. The vendor was contacted early about this disclosure but did not respond in any way.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (6)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner VulDB
Published Dec 26, 2025
Updated Dec 26, 2025
Reserved Dec 25, 2025
CISA Vulnrichment
Updated Dec 26, 2025
NVD
Status Deferred
Modified Jul 25, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner VulDB
Published Dec 26, 2025
Updated Dec 26, 2025
Exploited since n/a
EUVD-2025-205414