CVE-2026-25964
Tandoor Recipes von authentifizierter lokaler Dateioffenlegung (LFD) über den Rezeptimport betroffen, was zum Lesen beliebiger Dateien führt
- Veröffentlicht
- 13.02.2026
- Aktualisiert
- 13.02.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 37,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Tandoor Recipes ist eine Anwendung zur Verwaltung von Rezepten, zur Planung von Mahlzeiten und zur Erstellung von Einkaufslisten. Vor Version 2.5.1 ermöglicht eine Path-Traversal-Schwachstelle im RecipeImport-Workflow von Tandoor Recipes authentifizierten Benutzern mit Importberechtigungen, beliebige Dateien auf dem Server zu lesen. Diese Schwachstelle beruht auf fehlender Eingabevalidierung im `file_path`-Parameter und unzureichenden Prüfungen im Local-Speicher-Backend, wodurch ein Angreifer die Speicherverzeichnis-Beschränkungen umgehen und auf sensible Systemdateien (z. B. `/etc/passwd`) oder Anwendungskonfigurationsdateien (z. B. `settings.py`) zugreifen kann, was möglicherweise zu einer vollständigen Kompromittierung des Systems führt. Diese Schwachstelle ist in Version 2.5.1 behoben.
Quellen
1Proof-of-Concept-Exploit für CVE-2026-25964, eine authentifizierte lokale Dateioffenlegung in Tandoor Recipes über Path Traversal beim Rezeptimport, die das Lesen beliebiger Dateien ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.