CVE-2025-31131
Path Traversal, der das beliebige Lesen von Dateien in Yeswiki ermöglicht
- Veröffentlicht
- 01.04.2025
- Aktualisiert
- 01.04.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 07.04.2025
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 92,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
YesWiki ist ein in PHP geschriebenes Wiki-System. Der Parameter squelette ist anfällig für Path-Traversal-Angriffe, die Lesezugriff auf beliebige Dateien auf dem Server ermöglichen. Diese Schwachstelle wurde in Version 4.5.2 behoben.
Quellen
3- Blackash-CVE-2025-31131Exploit
Exploit für CVE-2025-31131, eine Path-Traversal-Schwachstelle in YesWiki < 4.5.2, die beliebiges Dateilesen über den squelette-Parameter ermöglicht. Enthält Python-Skript und manuelle Burp-Methode.
- CVE-2025-31131Exploit
YesWiki ist ein in PHP geschriebenes Wiki-System. Der Parameter `squelette` ist anfällig für Path-Traversal-Angriffe, die Lesezugriff auf beliebige Dateien auf dem Server ermöglichen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.