CVE-2023-26564
O Syncfusion EJ2 ASPCore File Provider 3ac357f é vulnerável a directory traversal em Models/PhysicalFileProvider.cs. Como resultado, um atacante não...
- Publicado
- 12 de jul. de 2023
- Atualizado
- 7 de nov. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 76,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O Syncfusion EJ2 ASPCore File Provider 3ac357f é vulnerável a directory traversal em Models/PhysicalFileProvider.cs. Como resultado, um atacante não autenticado pode listar arquivos dentro de um diretório, baixar qualquer arquivo ou fazer upload de qualquer arquivo para qualquer diretório acessível pelo servidor web.
Fontes
1Provas de conceito de exploração para três vulnerabilidades em gerenciadores de arquivos da Syncfusion: travessia de diretório que leva à leitura/gravação/exclusão arbitrária de arquivos, e injeção de SQL no provedor do SQL Server.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.