Vulnerabilidad en opensolon Solon (CVE-2025-1584)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-23
Limitación incorrecta de nombre de ruta relativa a un directorio restringido (Relative Path Traversal)
Fecha de publicación:
23/02/2025
Última modificación:
23/02/2025
Descripción
Se ha encontrado una vulnerabilidad clasificada como problemática en opensolon Solon hasta la versión 3.0.8. Esta vulnerabilidad afecta al código desconocido del archivo solon-projects/solon-web/solon-web-staticfiles/src/main/java/org/noear/solon/web/staticfiles/StaticMappings.java. La manipulación conduce a path traversal: '../filedir'. El ataque se puede iniciar de forma remota. El exploit se ha divulgado al público y puede utilizarse. La actualización a la versión 3.0.9 puede solucionar este problema. El nombre del parche es f46e47fd1f8455b9467d7ead3cdb0509115b2ef1. Se recomienda actualizar el componente afectado.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/opensolon/solon/commit/f46e47fd1f8455b9467d7ead3cdb0509115b2ef1
- https://github.com/opensolon/solon/issues/332
- https://github.com/opensolon/solon/issues/332#issue-2866229828
- https://github.com/opensolon/solon/issues/332#issuecomment-2674330700
- https://vuldb.com/?ctiid_296560=
- https://vuldb.com/?id_296560=
- https://vuldb.com/?submit_504454=