CVE-2025-46822
Nicht authentifiziertes Lesen beliebiger Dateien über absoluten Pfad
- Veröffentlicht
- 21.05.2025
- Aktualisiert
- 21.05.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 25.05.2025
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 90,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
OsamaTaher/Java-springboot-codebase ist eine Sammlung von Java- und Spring-Boot-Codeausschnitten, Anwendungen und Projekten. Vor dem Commit c835c6f7799eacada4c0fc77e0816f250af01ad2 ermöglichen unzureichende Path-Traversal-Schutzmechanismen einen absoluten Path Traversal. Diese Schwachstelle ermöglicht unbefugten Zugriff auf vertrauliche interne Dateien. Der Commit c835c6f7799eacada4c0fc77e0816f250af01ad2 enthält einen Patch für das Problem.
Quellen
5Unauthentifiziertes beliebiges Auslesen von Dateien über absoluten Pfad
CVE-2025-46822
- CVE-WazuhPoC
Ein eingeschriebener Agent kann beliebige OpenSearch-_bulk-Operationen über DataValue.index einschleusen. GHSA-ff9g-85jq-r3g3. Entwurf
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.