Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-2292

Опубликовано: 31 мар. 2025
Источник: nvd
CVSS3: 6.5
EPSS Средний

Описание

Xorcom CompletePBX is vulnerable to an authenticated path traversal, allowing for arbitrary file reads via the Backup and Restore functionality.This issue affects CompletePBX: through 5.2.35.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:xorcom:completepbx:*:*:*:*:*:*:*:*
Версия до 5.2.36.1 (исключая)

EPSS

Процентиль: 98%
0.4613
Средний

6.5 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 4.9
github
10 месяцев назад

Xorcom CompletePBX is vulnerable to an authenticated path traversal, allowing for arbitrary file reads via the Backup and Restore functionality.This issue affects CompletePBX: through 5.2.35.

EPSS

Процентиль: 98%
0.4613
Средний

6.5 Medium

CVSS3

Дефекты

CWE-22