Unauthenticated Arbitrary File Read via Absolute Path
56Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendcvss 7.7epss 4.0%
de la publicación al arma2 días
Publicada en NVD21 may
1ª PoC+2d
probabilidad de explotación
4.0%top 10% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
OsamaTaher/Java-springboot-codebase is a collection of Java and Spring Boot code snippets, applications, and projects. Prior to commit c835c6f7799eacada4c0fc77e0816f250af01ad2, insufficient path traversal mechanisms make absolute path traversal possible. This vulnerability allows unauthorized access to sensitive internal files. Commit c835c6f7799eacada4c0fc77e0816f250af01ad2 contains a patch for the issue.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:P
Productos afectados
OsamaTaher · Java-springboot-codebasePoCs públicas encontradas — 3
exploitdbwww.exploit-db.com/exploits/52304no verificadogithubgithub.com/d3sca/CVE-2025-46822★ 0githubgithub.com/HORKimhab/CVE-2025-46822★ 0⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.