CVE-2025-56499
Controllo degli accessi errato in mihomo v1.19.11 consente ad attaccanti autenticati con privilegi di basso livello di leggere file arbitrari con privilegi...
- Pubblicato
- 18 nov 2025
- Aggiornato
- 19 nov 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 23,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Controllo degli accessi errato in mihomo v1.19.11 consente ad attaccanti autenticati con privilegi di basso livello di leggere file arbitrari con privilegi elevati ottenendo la chiave di controllo esterna dal file di configurazione.
Fonti
1Proof-of-concept exploit per CVE-2025-56499, che dimostra la lettura arbitraria di file tramite la mancata validazione del percorso nella configurazione rule-provider di mihomo, con esfiltrazione dei dati basata sui log.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.