Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-54293

Опубликовано: 02 окт. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Path Traversal in the log file retrieval function in Canonical LXD 5.0 LTS on Linux allows authenticated remote attackers to read arbitrary files on the host system via crafted log file names or symbolic links.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:canonical:lxd:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 5.21.4 (исключая)
cpe:2.3:a:canonical:lxd:*:*:*:*:*:*:*:*
Версия от 6.0 (включая) до 6.5 (исключая)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*

EPSS

Процентиль: 22%
0.00072
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 6.5
ubuntu
4 месяца назад

Path Traversal in the log file retrieval function in Canonical LXD 5.0 LTS on Linux allows authenticated remote attackers to read arbitrary files on the host system via crafted log file names or symbolic links.

CVSS3: 6.5
debian
4 месяца назад

Path Traversal in the log file retrieval function in Canonical LXD 5.0 ...

CVSS3: 6.5
github
4 месяца назад

Canonical LXD Path Traversal Vulnerability in Instance Log File Retrieval Function

CVSS3: 8.8
redos
2 месяца назад

Множественные уязвимости dqlite

CVSS3: 8.8
redos
2 месяца назад

Множественные уязвимости lxd

EPSS

Процентиль: 22%
0.00072
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22