CVE-2026-21857
Redaxo tem Path Traversal no Addon de Backup que leva à Leitura Arbitrária de Arquivos
- Publicado
- 7 de jan. de 2026
- Atualizado
- 8 de jan. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 19 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 44,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
REDAXO é um sistema de gerenciamento de conteúdo baseado em PHP. Antes da versão 5.20.2, usuários autenticados com permissões de backup podem ler arquivos arbitrários dentro da raiz da web por meio de path traversal na funcionalidade de exportação de arquivos do addon Backup. O addon Backup não valida o parâmetro POST `EXPDIR` contra a lista de permissões de diretórios permitidos gerada pela interface. Um atacante pode fornecer caminhos relativos contendo sequências `../` (ou até mesmo caminhos absolutos dentro da raiz do documento) para incluir qualquer arquivo legível no arquivo `.tar.gz` gerado. A versão 5.20.2 corrige esse problema.
Fontes
1CVE-2026-21857 - Redaxo tem Path Traversal no Addon de Backup Levando a Leitura Arbitrária de Arquivos
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.