Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-49588

Опубликовано: 02 июл. 2025
Источник: nvd
EPSS Низкий

Описание

Linkwarden is a self-hosted, open-source collaborative bookmark manager to collect, organize and archive webpages. In version 2.10.2, the server accepts links of format file:///etc/passwd and doesn't do any validation before sending them to parsers and playwright, this can result in leak of other user's links (and in some cases it might be possible to leak environment secrets). This issue has been patched in version 2.10.3 which has not been made public at time of publication.

EPSS

Процентиль: 23%
0.00303
Низкий

Дефекты

CWE-73

Связанные уязвимости

CVSS3: 8.4
fstec
около 1 года назад

Уязвимость сервера для управления закладками Linkwarden, связанная с внешним контролем имени файла или пути, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 23%
0.00303
Низкий

Дефекты

CWE-73