Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2025-34126

CVSS ВысокийEPSS Средний

Оценка EPSS

Оценка: 0.7356

CVSS 4.0

Оценка: 8.7

В сканере RIPS версии 0.54 существует уязвимость обхода пути. Уязвимость позволяет удаленным злоумышленникам читать произвольные файлы на системе с правами веб-сервера, отправляя специально созданные HTTP-запросы GET к скрипту 'windows/code.php' с манипулированным параметром 'file'. Это может привести к раскрытию конфиденциальной информации. Уязвимость связана с отсутствием надлежащей проверки и очистки пользовательского ввода в параметре 'file'. Злоумышленники могут воспользоваться этой уязвимостью, отправив вредоносный запрос, что может привести к неавторизованному доступу к конфиденциальным данным [1]. Источники: - [1] https://codesec.blogspot.com/2015/03/rips-scanner-v-054-local-file-include.html - [2] https://www.exploit-db.com/exploits/18660 - [3] https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/auxiliary/scanner/http/rips_traversal.rb - [4] https://rips-scanner.sourceforge.net/ - [5] https://www.vulncheck.com/advisories/rips-scanner-path-traversal

Нажмите для просмотра деталей
Предыдущая
Страница 186 из 22836
479541 всего уязвимостей
Следующая