CVE-2025-34238

⚪ Do wiadomości

Przechodzenie przez ścieżki w Advantech WebAccess/VPN pozwala na odczytanie dowolnych plików.

CVSS
6.5
EPSS
0.4%
Exploit
none
Vendor
advantech
Opis źródłowy (NVD)

Advantech WebAccess/VPN versions prior to 1.1.5 contain an absolute path traversal via AjaxStandaloneVpnClientsController.ajaxDownloadRoadWarriorConfigFileAction() that allows an authenticated network administrator to cause the application to read and return the contents of arbitrary files the web user (www-data) can access.

path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2025-11-06 20:15:47 UTC
Ostatnia modyfikacja (NVD)2026-10-07 21:10:00 UTC
Referencje