CVE-2026-30345

HIGH CVSS 3.1: 7,5 EPSS 0.05%
Обновлено 19 марта 2026
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-23 (Обход относительного пути)
Публичный эксплойт Нет

Уязвимость zip-файла в функции импорта администратора CTFd v3.8.1-18-gdb5a18c4 позволяет злоумышленникам записывать произвольные файлы за пределы предполагаемых каталогов, предоставляя созданный импорт.

Показать оригинальное описание (EN)

A zip slip vulnerability in the Admin import functionality of CTFd v3.8.1-18-gdb5a18c4 allows attackers to write arbitrary files outside the intended directories via supplying a crafted import.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1