CVE-2026-21857
Redaxo presenta Path Traversal nell'Addon di Backup che porta alla Lettura Arbitraria di File
- Pubblicato
- 7 gen 2026
- Aggiornato
- 8 gen 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 19 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 44,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
REDAXO è un sistema di gestione dei contenuti basato su PHP. Prima della versione 5.20.2, gli utenti autenticati con permessi di backup possono leggere file arbitrari all'interno della webroot tramite path traversal nella funzionalità di esportazione file dell'addon Backup. L'addon Backup non valida il parametro POST `EXPDIR` rispetto alla allowlist generata dall'interfaccia utente delle directory consentite. Un attaccante può fornire percorsi relativi contenenti sequenze `../` (o anche percorsi assoluti all'interno della document root) per includere qualsiasi file leggibile nell'archivio `.tar.gz` generato. La versione 5.20.2 risolve questo problema.
Fonti
1CVE-2026-21857 - Redaxo ha una Path Traversal nell'Addon di Backup che consente la lettura arbitraria di file.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.