
Эксплойт доказательства концепции для CVE-2025-60574 — уязвимости Local File Inclusion в tQuadra CMS 4.2.1117, позволяющей извлекать произвольные файлы с помощью специально сформированных GET-запросов.
Стефано Андреатта и Джакопо Кандидо Аугелли
В tQuadra CMS 4.2.1117 обнаружена уязвимость типа Local File Inclusion (LFI). Проблема существует в пути "/styles/", который не обеспечивает надлежащую очистку вводимых пользователем данных. Злоумышленник может воспользоваться этим, отправив специально сформированный GET-запрос для получения произвольных файлов из базовой системы.
Обнаружители: Стефано Андреатта и Джакопо Кандидо Аугелли
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
curl -s https://vulnerable.site.com/styles//etc/passwd --output - | gunzip
