Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-54293

Опубликовано: 02 окт. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Path Traversal in the log file retrieval function in Canonical LXD 5.0 LTS on Linux allows authenticated remote attackers to read arbitrary files on the host system via crafted log file names or symbolic links.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:canonical:lxd:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 5.21.4 (исключая)
cpe:2.3:a:canonical:lxd:*:*:*:*:*:*:*:*
Версия от 6.0 (включая) до 6.5 (исключая)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*

EPSS

Процентиль: 46%
0.0058
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 6.5
ubuntu
12 месяцев назад

Path Traversal in the log file retrieval function in Canonical LXD 5.0 LTS on Linux allows authenticated remote attackers to read arbitrary files on the host system via crafted log file names or symbolic links.

CVSS3: 6.5
debian
12 месяцев назад

Path Traversal in the log file retrieval function in Canonical LXD 5.0 ...

CVSS3: 6.5
github
12 месяцев назад

Canonical LXD Path Traversal Vulnerability in Instance Log File Retrieval Function

CVSS3: 8.8
redos
10 месяцев назад

Множественные уязвимости dqlite

CVSS3: 8.8
redos
10 месяцев назад

Множественные уязвимости lxd

EPSS

Процентиль: 46%
0.0058
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22