CVE-2026-34414
Xerte Online Toolkits Path Traversal über connector.php
- Veröffentlicht
- 22.04.2026
- Aktualisiert
- 14.07.2026
- CNA zuweisen
- VulnCheck
- Beweise beobachtet
- 28.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 85,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Xerte Online Toolkits Version 3.15 und früher enthalten eine Schwachstelle durch relativen Pfad-Traversal im elFinder-Connector-Endpunkt unter /editor/elfinder/php/connector.php, bei der der name-Parameter in rename-Befehlen nicht gegen Pfad-Traversal-Sequenzen bereinigt wird. Angreifer können einen name-Wert mit Verzeichnis-Traversal-Sequenzen bereitstellen, um Dateien aus Projekt-Medienverzeichnissen an beliebige Speicherorte im Dateisystem zu verschieben, möglicherweise Anwendungsdateien zu überschreiben, gespeichertes Cross-Site-Scripting zu erreichen oder sich mit anderen Schwachstellen zu kombinieren, um nicht authentifizierte Remote-Codeausführung zu erzielen, indem PHP-Codedateien in das Anwendungsstammverzeichnis verschoben werden.
Quellen
1- xerteonlinetoolkits-rceExploit
Nicht authentifizierter Exploit für Xerte Online Toolkits. Erfordert die Kenntnis eines gültigen Benutzernamens.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.