Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-44163

Опубликовано: 27 июн. 2025
Источник: nvd
CVSS3: 6.3
EPSS Низкий

Описание

RaspAP raspap-webgui 3.3.1 is vulnerable to Directory Traversal in ajax/networking/get_wgkey.php. An authenticated attacker can send a crafted POST request with a path traversal payload in the entity parameter to overwrite arbitrary files writable by the web server via abuse of the tee command used in shell execution.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:raspap:raspap-webgui:3.3.1:*:*:*:*:*:*:*

EPSS

Процентиль: 45%
0.0022
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-23

Связанные уязвимости

github
5 месяцев назад

raspap-webgui has a Directory Traversal vulnerability

EPSS

Процентиль: 45%
0.0022
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-23