Ad

CVE-2026-101051

LOW CVSS 4.0: 2,3 EPSS 0.22%
Обновлено 28 сентября 2026
Cloudreve
Параметр Значение
CVSS 2,3 (LOW)
Уязвимые версии до 4.16.1
Тип уязвимости CWE-22 (Обход пути)
Поставщик Cloudreve
Публичный эксплойт Нет

Cloudreve before 4.16.1 fails to properly sanitize file paths returned by remote downloaders, allowing authenticated users to create files outside the selected destination directory. Attackers can exploit path traversal sequences in downloader metadata to write files to unexpected locations within accessible namespaces.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)