PT-2025-6864 · Unknown · Olajowon Loggrove

Olajowon

·

Publicado

2025-02-12

·

Atualizado

2025-02-12

·

CVE-2025-1228

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:P/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: olajowon Loggrove até e428fac38cc480f011afcb1d8ce6c2bad378ddd6
Descrição: Foi identificado um problema em olajowon Loggrove, afetando uma função desconhecida do arquivo "/read/?page=1&logfile=LOG Monitor" no componente Logfile Update Handler. A manipulação do argumento path leva a path traversal, permitindo ataques remotos. O exploit foi divulgado publicamente.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-1228

Produtos afetados

Olajowon Loggrove