Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-05055

Опубликовано: 28 июн. 2025
Источник: fstec
CVSS3: 8.4
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость сервера для управления закладками Linkwarden связана с внешним контролем имени файла или пути. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию

Вендор

Linkwarden

Наименование ПО

Linkwarden

Версия ПО

2.10.2 (Linkwarden)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,4)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://github.com/linkwarden/linkwarden/security/advisories/GHSA-rfc2-x8hr-536q

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 23%
0.00303
Низкий

8.4 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

nvd
около 1 года назад

Linkwarden is a self-hosted, open-source collaborative bookmark manager to collect, organize and archive webpages. In version 2.10.2, the server accepts links of format file:///etc/passwd and doesn't do any validation before sending them to parsers and playwright, this can result in leak of other user's links (and in some cases it might be possible to leak environment secrets). This issue has been patched in version 2.10.3 which has not been made public at time of publication.

EPSS

Процентиль: 23%
0.00303
Низкий

8.4 High

CVSS3

7.2 High

CVSS2