Fiche vulnérabilité
CVE-2024-58312 : faille élevée xbtitfm xbtitfm (CVSS 7.5)
Description
xbtitFM 4.1.18 contains a path traversal vulnerability that allows unauthenticated attackers to access sensitive system files by manipulating URL parameters. Attackers can exploit directory traversal techniques to read critical system files like using encoded path traversal characters in HTTP requests.
En bref
- Sévérité
- Élevée (CVSS 7.5)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
- Exploitation active
- Non signalée par la CISA
- Publication
- 11 déc. 2025
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- xbtitfm xbtitfm