PT-2025-30621 · Gnu · Caldera Graphics

Published

2025-07-21

·

Updated

2025-07-21

CVSS v2.0

9.0

High

VectorAV:N/AC:L/Au:S/C:C/I:C/A:C
Уязвимость автоматизированной системы эмуляции действий нарушителей Caldera связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путём отправки специально сформированного HTTP POST-запроса

Fix

Path traversal

Weakness Enumeration

Related Identifiers

BDU:2025-08715

Affected Products

Caldera Graphics