CVE-2026-6074

🟠 Łataj w tym tygodniu

Wykorzystanie podatności w Intrado 911 EGW pozwala na odczytanie dowolnych plików.

CVSS
9.8
EPSS
0.1%
Exploit
none
Vendor
Opis źródłowy (NVD)

Intrado 911 Emergency Gateway (EGW) 5.x, 6.x, and 7.x contain a path traversal vulnerability in the download_debuglog_file.php endpoint used for Debug Logs downloads. An unauthenticated attacker can manipulate the name parameter to read arbitrary files outside the intended directory.

path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2026-04-23 19:17:30 UTC
Ostatnia modyfikacja (NVD)2026-06-04 22:16:54 UTC
Referencje