Ad

CVE-2026-62947

MEDIUM CVSS 3.1: 4,9 EPSS 0.52%
Обновлено 21 июля 2026
Openwrt
Параметр Значение
CVSS 4,9 (MEDIUM)
Уязвимые версии до 25.12.5
Устранено в версии 25.12.5
Тип уязвимости CWE-22 (Обход пути)
Поставщик Openwrt
Публичный эксплойт Нет

OpenWrt — это операционная система Linux, предназначенная для встраиваемых устройств. До версии 25.12.5 обработчик cgi-download в cgi-io авторизует запрошенный путь в ACL файла сеанса ubus вызывающего абонента перед канонизацией, а rpcd session.c использует fnmatch() без FNM_PATHNAME, позволяя обход, например разрешенный префикс с подстановочными знаками, за которым следует ../, для чтения файлов, доступных для чтения пользователем, включая /etc/shadow. Эта уязвимость исправлена ​​в версии 25.12.5.

Показать оригинальное описание (EN)

OpenWrt is a Linux operating system targeting embedded devices. Prior to 25.12.5, the cgi-download handler in cgi-io authorizes the requested path against the caller's ubus session file ACL before canonicalization, and rpcd session.c uses fnmatch() without FNM_PATHNAME, allowing traversal such as an allowed wildcard prefix followed by ../ to read root-readable files including /etc/shadow. This vulnerability is fixed in 25.12.5.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Openwrt Openwrt
cpe:2.3:o:openwrt:openwrt:*:*:*:*:*:*:*:*
— 25.12.5