CVE-2019-25610

HIGH CVSS 4.0: 7,1 EPSS 0.32%
Обновлено 16 апреля 2026
NetNumber
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-22 (Обход пути)
Поставщик NetNumber
Публичный эксплойт Да

NetNumber Titan Master 7.9.1 содержит уязвимость обхода пути в конечной точке drp, которая позволяет прошедшим проверку подлинности пользователям загружать произвольные файлы путем внедрения последовательностей обхода каталогов. Злоумышленники могут манипулировать параметром пути с помощью полезных данных в кодировке Base64, содержащих последовательности ../, чтобы обойти авторизацию и получить конфиденциальные системные файлы, такие как /etc/shadow.

Показать оригинальное описание (EN)

NetNumber Titan Master 7.9.1 contains a path traversal vulnerability in the drp endpoint that allows authenticated users to download arbitrary files by injecting directory traversal sequences. Attackers can manipulate the path parameter with base64-encoded payloads containing ../ sequences to bypass authorization and retrieve sensitive system files like /etc/shadow.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)