Vulnerabilidad en atjiu pybbs (CVE-2025-8548)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
05/08/2025
Última modificación:
03/09/2025
Descripción
Se encontró una vulnerabilidad en atjiu pybbs hasta la versión 6.0.0, clasificada como problemática. Este problema afecta a la función sendEmailCode del archivo src/main/java/co/yiiu/pybbs/controller/api/SettingsApiController.java del componente Registered Email Handler. La manipulación del argumento "email" provoca la exposición de información mediante un mensaje de error. El ataque puede iniciarse en remoto. Es un ataque de complejidad bastante alta. Parece difícil de explotar. Se ha hecho público el exploit y puede que sea utilizado. El identificador del parche es 234197c4f8fc7ce24bdcff5430cd42492f28936a. Se recomienda aplicar un parche para solucionar este problema.
Impacto
Puntuación base 4.0
6.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA
Puntuación base 2.0
2.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:pybbs_project:pybbs:*:*:*:*:*:*:*:* | 6.0.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/atjiu/pybbs/commit/234197c4f8fc7ce24bdcff5430cd42492f28936a
- https://github.com/atjiu/pybbs/issues/202
- https://github.com/atjiu/pybbs/issues/202#issue-3256293499
- https://github.com/atjiu/pybbs/issues/202#issuecomment-3134602615
- https://vuldb.com/?ctiid_318677=
- https://vuldb.com/?id_318677=
- https://vuldb.com/?submit_622186=
- https://github.com/atjiu/pybbs/issues/202
- https://github.com/atjiu/pybbs/issues/202#issue-3256293499
- https://github.com/atjiu/pybbs/issues/202#issuecomment-3134602615