V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2025-3365Критический

Отсутствие защиты от обхода пути позволяет получить доступ к любому файлу на сервере. Эта уязвимость может позволить злоумышленнику прочита…

CVSS
9.8
Критический
EPSS
0.01
p41
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

Отсутствие защиты от обхода пути позволяет получить доступ к любому файлу на сервере. Эта уязвимость может позволить злоумышленнику прочитать конфиденциальные файлы на сервере, такие как файлы конфигурации или данные аутентификации. Рекомендуется применить меры по защите от обхода пути, такие как проверка и фильтрация входных данных [1]. Источники: - [1] https://www.bbraun.com/productsecurity

Теги · CWE
Без аутентификации
CWE-23
CAPEC-76
CAPEC-139
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.005 · p41
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Нет уязвимостей под заданные фильтры.