Aller au contenu

Fiche vulnérabilité

CVE-2025-31131 : faille élevée yeswiki yeswiki (CVSS 7.5)

Description

YesWiki is a wiki system written in PHP. The squelette parameter is vulnerable to path traversal attacks, enabling read access to arbitrary files on the server. This vulnerability is fixed in 4.5.2.

En bref

Sévérité
Élevée (CVSS 7.5)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Exploitation active
Non signalée par la CISA
Publication
1 avr. 2025
Dernière mise à jour
17 juin 2026

Produits concernés

  • yeswiki yeswiki

Références

Rechercher une autre vulnérabilité dans la base CVE