CVE-2020-25068
Setelsa Conacwin v3.7.1.2 é vulnerável a uma vulnerabilidade de inclusão de arquivos locais. Essa vulnerabilidade permite que um atacante remoto não...
- Publicado
- 3 de set. de 2020
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 89,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Setelsa Conacwin v3.7.1.2 é vulnerável a uma vulnerabilidade de inclusão de arquivos locais. Essa vulnerabilidade permite que um atacante remoto não autenticado leia arquivos internos do servidor por meio de uma URI de travessia de diretórios http:IP:PORT/../../path/file_to_disclose. NOTA: O fabricante indicou que a versão afetada não existe. Além disso, indicaram que detectaram esse problema em uma auditoria interna há mais de 3 anos e o corrigiram em 2017.
Fontes
1- CVE-2020-25068Exploit
Script em Python para explorar CVE-2020-25068.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.