A vulnerability, which was classified as problematic, was found in Yifang CMS up to 2.0.2. Affected is the function downloadFile of the file /api/File/downloadFile of the component Admin Panel. The manipulation of the argument File leads to path traversal. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used. Es wurde eine Schwachstelle in Yifang CMS bis 2.0.2 gefunden. Sie wurde als problematisch eingestuft. Betroffen hiervon ist die Funktion downloadFile der Datei /api/File/downloadFile der Komponente Admin Panel. Dank Manipulation des Arguments File mit unbekannten Daten kann eine path traversal-Schwachstelle ausgenutzt werden. Umgesetzt werden kann der Angriff über das Netzwerk. Der Exploit steht zur öffentlichen Verfügung.
CVE ID: CVE-2025-5381
CVSS Base Severity: MEDIUM
CVSS Base Score: 5.1
CVSS Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Vendor: Yifang
Product: CMS
EPSS Score: 0.03% (probability of being exploited)
EPSS Percentile: 8.83% (scored less or equal to compared to others)
EPSS Date: 2025-06-01 (when was this score calculated)