CVE-2025-41755

MEDIUM CVSS 3.1: 6,5 EPSS 0.02%
Обновлено 9 марта 2026
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-22 (Обход пути)
Публичный эксплойт Нет

Удаленный злоумышленник с низким уровнем привилегий может использовать метод ubr-logread в wwwubr.cgi для чтения произвольных файлов в системе. Конечная точка принимает параметр, определяющий открываемый файл журнала (например, /tmp/weblog{some_number}), но этот параметр не проверяется должным образом, что позволяет злоумышленнику изменить его, чтобы он ссылался на любой файл и получал его содержимое.

Показать оригинальное описание (EN)

A low-privileged remote attacker can exploit the ubr-logread method in wwwubr.cgi to read arbitrary files on the system. The endpoint accepts a parameter specifying the log file to open (e.g., /tmp/weblog{some_number}), but this parameter is not properly validated, allowing an attacker to modify it to reference any file and retrieve its contents.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)