CVE-2019-25579

🟡 Monitoruj

Wykorzystanie podatności w phpTransformer 2016.9 pozwala atakującym na dostęp do plików poza zamierzonym katalogiem, co może prowadzić do ujawnienia…

CVSS
7.5
EPSS
2.5%
Exploit
poc
Vendor
codnloc
Opis źródłowy (NVD)

phpTransformer 2016.9 contains a directory traversal vulnerability that allows unauthenticated attackers to access arbitrary files by manipulating the path parameter. Attackers can send requests to the jQueryFileUploadmaster server endpoint with traversal sequences ../../../../../../ to list and retrieve files outside the intended directory.

exploit path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)2.5%
Opublikowano (NVD)2026-03-21 16:16:01 UTC
Ostatnia modyfikacja (NVD)2026-03-23 17:04:46 UTC
Referencje