CVE-2026-30580

MEDIUM CVSS 3.1: 4,3 EPSS 0.08%
Обновлено 1 апреля 2026
Leefish
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-22 (Обход пути)
Поставщик Leefish
Публичный эксплойт Нет

File Thingie 2.5.7 уязвим для обхода каталогов. Злоумышленник может использовать функцию приложения «создать папку по URL-адресу» для чтения произвольных файлов в целевой системе.

Показать оригинальное описание (EN)

File Thingie 2.5.7 is vulnerable to Directory Traversal. A malicious user can leverage the "create folder from url" functionality of the application to read arbitrary files on the target system.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Leefish File_Thingie
cpe:2.3:a:leefish:file_thingie:2.5.7:*:*:*:*:*:*:*

Связанные уязвимости