← voltar
CVE-2026-72569criticalCWE-22

cube-root directory-serve - Unauthenticated Path Traversal Arbitrary File Deletion

25Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 9.1
probabilidade de exploração
exploração observada
nãonenhuma fonte reporta
A path traversal vulnerability in cube-root/directory-serve through 1.3.7 allows an unauthenticated remote attacker to delete arbitrary files outside the intended served directory when the application is run with the --delete option.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H