CVE-2025-40898

🟡 Monitoruj

Luka w walidacji plików w Import Arc umożliwia zdalne zapisanie plików w dowolnych lokalizacjach.

CVSS
8.1
EPSS
0.1%
Exploit
none
Vendor
nozominetworks
Opis źródłowy (NVD)

A path traversal vulnerability was discovered in the Import Arc data archive functionality due to insufficient validation of the input file. An authenticated user with limited privileges, by uploading a specifically-crafted Arc data archive, can potentially write arbitrary files in arbitrary paths, altering the device configuration and/or affecting its availability.

path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2025-12-18 14:15:59 UTC
Ostatnia modyfikacja (NVD)2026-04-14 10:16:27 UTC
Referencje