Fiche vulnérabilité
CVE-2022-45921 : faille élevée fusionauth fusionauth (CVSS 7.5)
Description
FusionAuth before 1.41.3 allows a file outside of the application root to be viewed or retrieved using an HTTP request. To be specific, an attacker may be able to view or retrieve any file readable by the user running the FusionAuth process.
En bref
- Sévérité
- Élevée (CVSS 7.5)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
- Exploitation active
- Non signalée par la CISA
- Publication
- 28 nov. 2022
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- fusionauth fusionauth