CVE-2025-1834

A vulnerability, which was classified as critical, was found in zj1983 zz up to 2024-8. This affects an unknown part of the file /resolve. The manipulation of the argument file leads to unrestricted upload. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
Configurations

Configuration 1 (hide)

cpe:2.3:a:zframeworks:zz:*:*:*:*:*:*:*:*

History

26 May 2025, 00:46

Type Values Removed Values Added
Summary (es) Se ha encontrado una vulnerabilidad clasificada como crítica en zj1983 zz hasta 2024-8. Afecta a una parte desconocida del archivo /resolve. La manipulación del archivo de argumentos permite una carga sin restricciones. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y puede utilizarse. Se contactó al proveedor con anticipación sobre esta revelación, pero no respondió de ninguna manera. (es) Se ha encontrado una vulnerabilidad clasificada como crítica en zj1983 zz hasta 2024-8. Afecta a una parte desconocida del archivo /resolve. La manipulación del archivo de argumentos permite una carga sin restricciones. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado. Se contactó al proveedor con anticipación sobre esta revelación, pero no respondió de ninguna manera.
CPE cpe:2.3:a:zframeworks:zz:*:*:*:*:*:*:*:*
References () https://github.com/caigo8/CVE-md/blob/main/zz/zz_resolve%E6%8E%A5%E5%8F%A3%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0.md - () https://github.com/caigo8/CVE-md/blob/main/zz/zz_resolve%E6%8E%A5%E5%8F%A3%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0.md - Exploit, Third Party Advisory
References () https://vuldb.com/?ctiid.298101 - () https://vuldb.com/?ctiid.298101 - Permissions Required, VDB Entry
References () https://vuldb.com/?id.298101 - () https://vuldb.com/?id.298101 - Third Party Advisory, VDB Entry
References () https://vuldb.com/?submit.504842 - () https://vuldb.com/?submit.504842 - Third Party Advisory, VDB Entry
First Time Zframeworks
Zframeworks zz

03 Mar 2025, 20:15

Type Values Removed Values Added
References () https://github.com/caigo8/CVE-md/blob/main/zz/zz_resolve%E6%8E%A5%E5%8F%A3%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0.md - () https://github.com/caigo8/CVE-md/blob/main/zz/zz_resolve%E6%8E%A5%E5%8F%A3%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0.md -
Summary
  • (es) Se ha encontrado una vulnerabilidad clasificada como crítica en zj1983 zz hasta 2024-8. Afecta a una parte desconocida del archivo /resolve. La manipulación del archivo de argumentos permite una carga sin restricciones. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y puede utilizarse. Se contactó al proveedor con anticipación sobre esta revelación, pero no respondió de ninguna manera.

02 Mar 2025, 22:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-02 22:15

Updated : 2025-05-26 00:46


NVD link : CVE-2025-1834

Mitre link : CVE-2025-1834

CVE.ORG link : CVE-2025-1834


JSON object : View

Products Affected

zframeworks

  • zz
CWE
CWE-284

Improper Access Control

CWE-434

Unrestricted Upload of File with Dangerous Type