← volver
CVE-2025-27920

CVE-2025-27920

CVSS 7.2 HIGHEPSS 1.8%● KEVCWE-24
En resumen

Output Messenger anterior a la versión 2.0.63 permite que atacantes accedan a archivos fuera de la carpeta prevista mediante secuencias de ruta (../), lo que puede exponer archivos de configuración sensibles y otros datos privados.

Detalle técnico

Vulnerabilidad de traversal de directorios en Output Messenger <2.0.63 debido a validación inadecuada de rutas de archivo en parámetros. Los atacantes pueden inyectar secuencias ../ para navegar directorios y leer archivos arbitrarios, comprometiendo la confidencialidad de configuraciones y datos sensibles sin requerir autenticación.

Resumen generado y traducido por IA a partir de la descripción oficial.
Output Messenger before 2.0.63 was vulnerable to a directory traversal attack through improper file path handling. By using ../ sequences in parameters, attackers could access sensitive files outside the intended directory, potentially leading to configuration leakage or arbitrary file access.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Productos afectados
Srimax · Output Messenger

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →