Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-9259

Опубликовано: 22 авг. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

WebITR developed by Uniong has an Arbitrary File Reading vulnerability, allowing remote attackers with regular privileges to exploit Absolute Path Traversal to download arbitrary system files.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:uniong:webitr:*:*:*:*:*:*:*:*
Версия до 2_1_0_33 (исключая)

EPSS

Процентиль: 19%
0.0006
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-36

Связанные уязвимости

CVSS3: 6.5
github
6 месяцев назад

WebITR developed by Uniong has an Arbitrary File Reading vulnerability, allowing remote attackers with regular privileges to exploit Absolute Path Traversal to download arbitrary system files.

EPSS

Процентиль: 19%
0.0006
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-36