Vulnerabilidad en Seeyon Zhiyuan OA Web Application System (CVE-2025-5140)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
25/05/2025
Última modificación:
28/05/2025
Descripción
Se ha detectado una vulnerabilidad crítica en Seeyon Zhiyuan OA Web Application System hasta la versión 8.1 SP2. Esta vulnerabilidad afecta a la función this.oursNetService.getData del archivo com\ours\www\ehr\openPlatform1\open4ClientType\controller\ThirdMenuController.class. La manipulación del argumento URL provoca server-side request forgery. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado. Se contactó al proveedor con antelación para informarle sobre esta divulgación, pero no respondió.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA