Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-5964

Опубликовано: 15 июн. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

A path traversal issue in the API endpoint in M-Files Server before version 25.6.14925.0 allows an authenticated user to read files in the server.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:m-files:m-files_server:*:*:*:*:lts:*:*:*
Версия до 24.8.13981.16 (исключая)
cpe:2.3:a:m-files:m-files_server:*:*:*:*:lts:*:*:*
Версия от 25.2.14524.3 (включая) до 25.2.14524.9 (исключая)
cpe:2.3:a:m-files:m-files_server:*:*:*:*:-:*:*:*
Версия от 25.3.14681.7 (включая) до 25.6.14925.0 (исключая)

EPSS

Процентиль: 12%
0.00039
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 6.5
github
8 месяцев назад

A path traversal issue in the API endpoint in M-Files Server before version 25.6.14925.0 allows an authenticated user to read files in the server.

CVSS3: 7.7
fstec
8 месяцев назад

Уязвимость интерфейса платформы для автоматизации документооборота M-Files Server, позволяющая нарушителю читать произвольные файлы

EPSS

Процентиль: 12%
0.00039
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22