CVE-2025-2193

MEDIUM CVSS 4.0: 5,3 EPSS 0.39%
Обновлено 9 апреля 2025
Mrcms
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-22 (Обход пути)
Поставщик Mrcms
Публичный эксплойт Нет

В MRCMS 3.1.2 обнаружена уязвимость, которая классифицирована как критическая. Эта уязвимость затрагивает функцию удаления файла /admin/file/delete.do компонента org.marker.mushroom.controller.FileController. Манипулирование аргументом path/name приводит к обходу пути.

Атака может быть инициирована удаленно. Эксплойт был раскрыт публике и может быть использован. С поставщиком заранее связались по поводу этой информации, но он никак не отреагировал.

Показать оригинальное описание (EN)

A vulnerability has been found in MRCMS 3.1.2 and classified as critical. This vulnerability affects the function delete of the file /admin/file/delete.do of the component org.marker.mushroom.controller.FileController. The manipulation of the argument path/name leads to path traversal. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Mrcms Mrcms
cpe:2.3:a:mrcms:mrcms:3.1.2:*:*:*:*:*:*:*