Xerox FreeFlow Core Path Traversal sérülékenység
Angol cím: Xerox FreeFlow Core Path Traversal Vulnerability
Publikálás dátuma: 2025.08.18.
Utolsó módosítás dátuma: 2025.08.18.
Leírás
A szoftver külső bemenetet használ a korlátozott szülőkönyvtár alatt található fájl vagy könyvtár azonosítására szolgáló helynév megalkotásához, de a szoftver nem megfelelően semlegesíti azokat a speciális elemeket az értékben, amelyek az útvonalat olyan helyre írányítják, amely a korlátozott könyvtáron kívül van.
Leírás forrása: CWE-22 Leírás utolsó módosítása: 2025.04.03.Elemzés leírás
Eredeti nyelven:
In Xerox FreeFlow Core version 8.0.4, an attacker can exploit a Path Traversal vulnerability to access unauthorized files on the server. This can lead to Remote Code Execution (RCE), allowing the attacker to run arbitrary commands on the system.
Elemzés leírás forrása: CVE-2025-8356 Elemzés leírás utolsó módosítása: 2025.08.14.Hatás
CVSS3.1 Súlyosság és Metrika
Base score: 9.8 (Kritikus)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Impact Score: 5.9
Exploitability Score: 3.9
Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope (S): Unchanged
Confidentiality Impact (C): High
Integrity Impact (I): High
Availability Impact (A): High
Sérülékeny szoftverek
cpe:2.3:a:xerox:freeflow_core:8.0.4:*:*:*:*:*:*:*
