Vulnerabilidad en NutzBoot de nutzam (CVE-2025-13805)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
01/12/2025
Última modificación:
01/12/2025
Descripción
Se ha identificado una vulnerabilidad en nutzam NutzBoot hasta la versión 2.6.0-SNAPSHOT. Esto afecta a la función getInputStream del archivo nutzcloud/nutzcloud-literpc/src/main/java/org/nutz/boot/starter/literpc/impl/endpoint/http/HttpServletRpcEndpoint.java del componente LiteRpc-Serializer. La ejecución de manipulación puede conducir a deserialización. El ataque puede lanzarse de forma remota. Este ataque se caracteriza por una alta complejidad. La explotabilidad se reporta como difícil. El exploit se ha puesto a disposición del público y podría ser explotado.
Impacto
Puntuación base 4.0
6.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA
Puntuación base 2.0
2.60
Gravedad 2.0
BAJA



