Unauthenticated Arbitrary File Read via Absolute Path
56Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendcvss 7.7epss 4.0%
da publicação à arma2 dias
Publicada no NVD21 de mai.
1ª PoC+2d
probabilidade de exploração
4.0%top 10% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
OsamaTaher/Java-springboot-codebase is a collection of Java and Spring Boot code snippets, applications, and projects. Prior to commit c835c6f7799eacada4c0fc77e0816f250af01ad2, insufficient path traversal mechanisms make absolute path traversal possible. This vulnerability allows unauthorized access to sensitive internal files. Commit c835c6f7799eacada4c0fc77e0816f250af01ad2 contains a patch for the issue.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:P
Produtos afetados
OsamaTaher · Java-springboot-codebasePoCs públicas encontradas — 3
exploitdbwww.exploit-db.com/exploits/52304não verificadogithubgithub.com/d3sca/CVE-2025-46822★ 0githubgithub.com/HORKimhab/CVE-2025-46822★ 0⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.