Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com


CVE-2025-6453

Description

A vulnerability classified as critical has been found in diyhi bbs 6.8. Affected is the function Add of the file /src/main/java/cms/web/action/template/ForumManageAction.java of the component API. The manipulation of the argument dirName leads to path traversal. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used.

Es wurde eine kritische Schwachstelle in diyhi bbs 6.8 entdeckt. Es betrifft die Funktion Add der Datei /src/main/java/cms/web/action/template/ForumManageAction.java der Komponente API. Mittels dem Manipulieren des Arguments dirName mit unbekannten Daten kann eine path traversal-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.

POC

Reference

- https://github.com/ShenxiuSec/cve-proofs/blob/main/POC-20250618-01.md

- https://github.com/ShenxiuSec/cve-proofs/blob/main/POC-20250618-01.md#steps-to-reproduce

Github

- https://github.com/ShenxiuSec/cve-proofs