CVE-2026-21857
Redaxo présente une traversée de chemin dans l'addon de sauvegarde menant à une lecture arbitraire de fichiers
- Publié
- 7 janv. 2026
- Mise à jour
- 8 janv. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 19 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 44,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
REDAXO est un système de gestion de contenu basé sur PHP. Avant la version 5.20.2, les utilisateurs authentifiés disposant des permissions de sauvegarde peuvent lire des fichiers arbitraires dans la racine web via un traversement de chemin dans la fonctionnalité d'exportation de fichiers de l'addon Backup. L'addon Backup ne valide pas le paramètre POST `EXPDIR` par rapport à la liste blanche des répertoires autorisés générée par l'interface. Un attaquant peut fournir des chemins relatifs contenant des séquences `../` (ou même des chemins absolus dans la racine du document) pour inclure tout fichier lisible dans l'archive `.tar.gz` générée. La version 5.20.2 corrige ce problème.
Sources
1CVE-2026-21857 - Redaxo présente un Path Traversal dans le module complémentaire Backup, conduisant à une lecture arbitraire de fichiers.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.