Aller au contenu

Fiche vulnérabilité

CVE-2022-45921 : faille élevée fusionauth fusionauth (CVSS 7.5)

Description

FusionAuth before 1.41.3 allows a file outside of the application root to be viewed or retrieved using an HTTP request. To be specific, an attacker may be able to view or retrieve any file readable by the user running the FusionAuth process.

En bref

Sévérité
Élevée (CVSS 7.5)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Exploitation active
Non signalée par la CISA
Publication
28 nov. 2022
Dernière mise à jour
17 juin 2026

Produits concernés

  • fusionauth fusionauth

Références

Rechercher une autre vulnérabilité dans la base CVE