Ad

CVE-2025-57231

HIGH CVSS 3.1: 7,5 EPSS 0.15%
Обновлено 11 сентября 2026
N/A
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-22 (Обход пути)
Поставщик N/A
Публичный эксплойт Нет

Обход пути во вложениях аватаров в Docmost v0.21.0 позволяет неаутентифицированному злоумышленнику раскрывать локальные файлы через запрос POST по общедоступному URL-адресу.

Показать оригинальное описание (EN)

Path Traversal in avatar attachments in Docmost v0.21.0 allows an unauthenticated malicious actor to disclose local files via a POST Request in a public url.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

n/a:n/a