Описание
NetAlertX 24.7.18 before 24.10.12 allows unauthenticated file reading because an HTTP client can ignore a redirect, and because of factors related to strpos and directory traversal, as exploited in the wild in May 2025. This is related to components/logs.php.
Ссылки
- Exploit
- ExploitMitigationThird Party Advisory
- ExploitMitigationThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 24.7.18 (включая) до 24.10.12 (исключая)
cpe:2.3:a:netalertx:netalertx:*:*:*:*:*:*:*:*
EPSS
Процентиль: 99%
0.77983
Высокий
8.6 High
CVSS3
Дефекты
CWE-698
CWE-22
Связанные уязвимости
CVSS3: 8.6
github
9 месяцев назад
NetAlertX 24.7.18 before 24.10.12 allows unauthenticated file reading because an HTTP client can ignore a redirect, and because of factors related to strpos and directory traversal, as exploited in the wild in May 2025. This is related to components/logs.php.
CVSS3: 7.3
fstec
больше 1 года назад
Уязвимость сценария security.php сетевой инфраструктуры оповещения вторжений NetAlert X, позволяющая нарушителю читать произвольные файлы
EPSS
Процентиль: 99%
0.77983
Высокий
8.6 High
CVSS3
Дефекты
CWE-698
CWE-22