Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-00932

Опубликовано: 30 янв. 2025
Источник: fstec
CVSS3: 9
CVSS2: 9
EPSS Средний

Описание

Уязвимость пакета Voyager PHP-фреймворка Laravel связана с ошибками в обработке относительного пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Вендор

DevDojo

Наименование ПО

Voyager

Версия ПО

до 1.8.0 включительно (Voyager)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- использование антивирусного программного обеспечения для проверки файлов, загружаемых на сервер веб-приложения;
- использование межсетевого экрана уровня приложений (WAF);
- использование виртуальных частных сетей для организации удаленного доступа (VPN);
- отключение/удаление неиспользуемых учётных записей пользователей.
- минимизация пользовательских привилегий.

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 97%
0.36555
Средний

9 Critical

CVSS3

9 Critical

CVSS2

Связанные уязвимости

CVSS3: 5.7
nvd
около 1 года назад

DevDojo Voyager through 1.8.0 is vulnerable to path traversal at the /admin/compass.

github
около 1 года назад

DevDojo Voyager vulnerable to path traversal

EPSS

Процентиль: 97%
0.36555
Средний

9 Critical

CVSS3

9 Critical

CVSS2