CVE-2025-1035

⚪ Do wiadomości

Wykorzystanie przejścia ścieżki w KLog Server pozwala na manipulację systemem plików.

CVSS
5.7
EPSS
70.4%
Exploit
none
Vendor
Opis źródłowy (NVD)

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in Komtera Technolgies KLog Server allows Manipulating Web Input to File System Calls. This issue affects KLog Server: before 3.1.1.

path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.7
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)70.4%
Opublikowano (NVD)2025-02-18 12:15:16 UTC
Ostatnia modyfikacja (NVD)2026-06-06 08:16:49 UTC
Referencje