MEDIUM
xujeff tianti 天梯 UploadController.java ajaxUploadFile unrestricted upload
Published Sep 1, 2025
5.3
MEDIUMCVSS 4.0
EPSS 0.23%
Description
A vulnerability has been found in xujeff tianti 天梯 up to 2.3. The impacted element is the function ajaxUploadFile of the file src/main/java/com/jeff/tianti/controller/UploadController.java. The manipulation of the argument upfile leads to unrestricted upload. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used.
Affected products
-
- Version 2.0StatusaffectedConstraints-
- Version 2.1StatusaffectedConstraints-
- Version 2.2StatusaffectedConstraints-
- Version 2.3StatusaffectedConstraints-
- Version
- ≤ 2.3
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (2)
References (6)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2025-26359 Advisory
- https://github.com/xujeff/tianti/issues/43 exploitissue-trackingIssue Tracking
- https://github.com/xujeff/tianti/issues/43#issue-3287851827 exploitissue-tracking
- https://vuldb.com/?ctiid.322110 signaturepermissions-requiredPermissions RequiredVDB Entry
- https://vuldb.com/?id.322110 vdb-entrytechnical-descriptionThird Party AdvisoryVDB Entry
- https://vuldb.com/?submit.641122 third-party-advisoryThird Party AdvisoryVDB Entry
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2025-26359 | Advisory | |
| https://github.com/xujeff/tianti/issues/43 | exploitissue-trackingIssue Tracking | |
| https://github.com/xujeff/tianti/issues/43#issue-3287851827 | exploitissue-tracking | |
| https://vuldb.com/?ctiid.322110 | signaturepermissions-requiredPermissions RequiredVDB Entry | |
| https://vuldb.com/?id.322110 | vdb-entrytechnical-descriptionThird Party AdvisoryVDB Entry | |
| https://vuldb.com/?submit.641122 | third-party-advisoryThird Party AdvisoryVDB Entry |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner VulDB
Published Sep 1, 2025
Updated Sep 2, 2025
Reserved Sep 1, 2025
Link CVE-2025-9795
CISA Vulnrichment
Updated Sep 2, 2025
ENISA EUVD
EUVD-2025-26359 Assigner VulDB
Published Sep 1, 2025
Updated Sep 2, 2025
Exploited since n/a
Link EUVD-2025-26359