CVE-2026-21857
Redaxo weist eine Path-Traversal-Schwachstelle im Backup-Addon auf, die zu beliebigem Dateilesen führt.
- Veröffentlicht
- 07.01.2026
- Aktualisiert
- 08.01.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 19.08.2026
Redaxo weist eine Path-Traversal-Schwachstelle im Backup-Addon auf, die zu beliebigem Dateilesen führt.
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
REDAXO ist ein auf PHP basierendes Content-Management-System. Vor Version 5.20.2 konnten authentifizierte Benutzer mit Backup-Berechtigungen über eine Pfad-Traversal-Schwachstelle in der Dateiexport-Funktion des Backup-Addons beliebige Dateien innerhalb des Webroots lesen. Das Backup-Addon validiert den `EXPDIR`-POST-Parameter nicht gegen die von der UI generierte Whitelist der zulässigen Verzeichnisse. Ein Angreifer kann relative Pfade mit `../`-Sequenzen (oder sogar absolute Pfade innerhalb des Dokumentroots) angeben, um jede lesbare Datei in das generierte `.tar.gz`-Archiv aufzunehmen. Version 5.20.2 behebt dieses Problem.
CVE-2026-21857 - Redaxo weist eine Path Traversal im Backup-Addon auf, die zu beliebigem Dateilesen führt.
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.