Vulnerabilities in Kingdee
3 resultsVexday analysis
Kingdee apresenta um panorama de risco contido com apenas 3 vulnerabilidades registradas e nenhuma sob exploração ativa confirmada. A fraqueza dominante identificada é path traversal (CWE-22), típica de controles inadequados de validação de entrada. Sem críticas de CVSS elevado ou descobertas recentes, o risco imediato é baixo, mas recomenda-se atenção contínua aos patches de validação de caminho.
CVE-2025-8516MEDIUMKingdee Cloud-Starry-Sky Enterprise Edition IIS-K3CloudMiniApp FileUploadAction.class path traversalEPSS 0.8%CVE-2025-5029MEDIUMKingdee Cloud Galaxy Private Cloud BBC System File deleteFileAction.jhtml path traversalEPSS 0.5%CVE-2025-6761MEDIUMKingdee Cloud-Starry-Sky Enterprise Edition Freemarker Engine DynamicForm 4 Action.class plugin.buildMobilePopHtml special elements used in a template engineEPSS 0.4%