#PathTraversal

Offensive Sequenceoffseq@infosec.exchange
2026-02-07

🚨 CVE-2026-25592 (CRITICAL, CVSS 10) impacts Microsoft Semantic Kernel <1.70.0: Remote path traversal in SessionsPythonPlugin enables arbitrary file writes. Upgrade to 1.70.0+ & validate file paths! radar.offseq.com/threat/cve-20 #OffSeq #PathTraversal #AIsecurity

Critical threat: CVE-2026-25592: CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal

Cybersecurity cert prep: Lab 10 (Path Traversal) — retrieve the list of users from the server

peertube.eqver.se/w/aGi7ffemEK

Cybersecurity cert prep: Lab 9 (Path Traversal) — build a vulnerable Flask server and test it with Burp Suite

peertube.eqver.se/w/6omQQ8hYKa

2025-11-27

Dziurawe cyfrowe ramki na zdjęcia – szereg poważnych luk bezpieczeństwa w popularnych urządzeniach

Doniesienia na temat problemów z bezpieczeństwem w świecie IoT znajdują się już w naszym stałym repertuarze, jednak opleceni coraz gęstszą siecią sprzętu zaliczanego do tej grupy często nie zdajemy sobie sprawy skąd czyhają kolejne zagrożenia. Tym razem pochylimy się nad raportem zespołu Quokka. Badacze wzięli na warsztat popularne cyfrowe ramki...

#Aktualności #Android #Awareness #Botnet #Chiny #Fotografie #Malware #Md5 #PathTraversal #Quokka #Ramki #Szpiegostwo #Uhale #Wyciek

sekurak.pl/dziurawe-cyfrowe-ra

2025-11-17

Wybrane urządzenia Fortineta pod ostrzałem – atakujący wykorzystywali 0day

Zanim przejdziemy do konkretnego opisu  informacja dla administratorĂłw:  podatne sÄ… nastÄ™pujÄ…ce wersje  FortiWeb dla poszczegĂłlnych linii oprogramowania: Ponadto pojawiĹ‚a siÄ™ wreszcie oficjalna informacja od producenta (oraz identyfikator: CVE-2025-64446). Luka zostaĹ‚a wyceniona na 9.1 w skali CVSS 3.1 czyli krytyczna.   TLDR: Fortinet to firma, ktĂłra bardzo czÄ™sto goĹ›ci na naszych Ĺ‚amach....

#Aktualności #Cgi #Fortinet #PathTraversal #Rce #Websec

sekurak.pl/wybrane-urzadzenia-

Offensive Sequenceoffseq@infosec.exchange
2025-11-14

⚠️ CVE-2025-13161 (HIGH): IQ-Support 1.0 has a path traversal vuln—unauthenticated attackers can read arbitrary files. No patch yet. Restrict access & monitor for abuse! Details: radar.offseq.com/threat/cve-20 #OffSeq #Vuln #Infosec #PathTraversal

High threat: CVE-2025-13161: CWE-23 Relative Path Traversal in IQ Service International IQ-Support
2025-09-21

Aktualizujcie telewizory LG – podatność path traversal w popularnym systemie operacyjnym telewizorów

Naszym ulubionym hasłem, dotyczącym IoT jest to, które mówi, że litera “s” w tym skrócie pochodzi od “security”. Niestety oprócz przydatnych funkcji umilających życie, “smart” urządzenia niosą za sobą większą powierzchnię ataku. A ponieważ użytkownik domowy nie zawsze pamięta o aktualizacjach komputera osobistego czy telefonu, to prawdopodobieństwo wgrania potrzebnych łatek...

#WBiegu #Awareness #Iot #Lg #Pathtraversal #Podatność #Webos #Websec

sekurak.pl/aktualizujcie-telew

Offensive Sequenceoffseq@infosec.exchange
2025-09-04

🛡️ CVE-2025-55747: CRITICAL path traversal in XWiki Platform (6.1-milestone-2 to 16.10.6) lets unauthenticated attackers access config files via webjars API. Patch to 16.10.7+ ASAP. Monitor for suspicious access! radar.offseq.com/threat/cve-20 #OffSeq #XWiki #PathTraversal #Vuln

Critical threat: CVE-2025-55747: CWE-23: Relative Path Traversal in xwiki xwiki-platform
Offensive Sequenceoffseq@infosec.exchange
2025-09-04

🚨 CVE-2025-55748: CRITICAL path traversal in XWiki Platform (4.2-milestone-2–16.10.6). Attackers can read config files via jsx/sx endpoints—no auth needed. Patch to 16.10.7 now! Full details: radar.offseq.com/threat/cve-20 #OffSeq #XWiki #Vuln #PathTraversal

Critical threat: CVE-2025-55748: CWE-23: Relative Path Traversal in xwiki xwiki-platform
Offensive Sequenceoffseq@infosec.exchange
2025-08-29

⚠️ CVE-2025-9639 (HIGH): Ai3 QbiCRMGateway 7.5.1 lets unauthenticated attackers read arbitrary files via path traversal. No patch yet—restrict access, use WAF, and monitor logs. Full details: radar.offseq.com/threat/cve-20 #OffSeq #PathTraversal #Vuln #InfoSec

High threat: CVE-2025-9639: CWE-23 Relative Path Traversal in Ai3 QbiCRMGateway
2025-08-28

I had missed this #linux #kernel discussion about #pathtraversal #vulnerabilities

[RFC] Add a prctl to disable ".." traversal in path resolution

lore.kernel.org/linux-fsdevel/

Offensive Sequenceoffseq@infosec.exchange
2025-08-25

🚨 CVE-2025-9118 (CRITICAL): Google Cloud Dataform path traversal in NPM install lets remote attackers access & modify files in other customers' repos via crafted package.json. Audit deployments now. radar.offseq.com/threat/cve-20 #OffSeq #CloudSecurity #PathTraversal

Critical threat: CVE-2025-9118: CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
kriware :verified:kriware@infosec.exchange
2025-08-24

PoC RAR demonstrates directory traversal exploit for WinRAR CVE-2025-8088

Repository showcases a crafted RAR that, when extracted by vulnerable WinRAR, drops a VBScript into startup for exploit demonstration.

github.com/knight0x07/WinRAR-C

#CVE #pathTraversal

kriware :verified:kriware@infosec.exchange
2025-08-21

From Signal to the Android SDK: Chaining Path Traversal

Analysis shows path traversal in blob provider and intent-based file read chains enabling private file exposure in Signal.

blog.ostorlab.co/signal-arbitr

#fileRead #pathTraversal #android

2025-08-11

Podatność w WinRAR dla Windows wykorzystywana w atakach

Badacze z firmy ESET informujÄ…, ĹĽe podatność oznaczona symbolem CVE-2025-8088 jest aktywnie wykorzystywana przez powiÄ…zanÄ… z RosjÄ… grupÄ™ RomCom. Opisywana podatność zostaĹ‚a zaĹ‚atana w wersji WinRAR 7.13 i dotyczy wyłącznie systemĂłw Windows. TLDR: Podatność wykorzystuje ADS systemu NTFS (ang. Alternate Data Streams, de facto Tomek Turba wskazywaĹ‚ ten problem na poprzednim Mega Sekurak Hacking...

#WBiegu #ADS #Cve #PathTraversal #Podatność #Windows #Winrar

sekurak.pl/podatnosc-w-winrar-

Offensive Sequenceoffseq@infosec.exchange
2025-06-28

🚨 HIGH severity: CVE-2025-6755 in Game Users Share Buttons for WordPress (all versions). Path traversal in ajaxDeleteTheme() lets Subscriber users delete arbitrary files (e.g., wp-config.php), risking RCE. No patch yet—apply compensating controls! radar.offseq.com/threat/cve-20 #OffSeq #WordPress #CVE2025 #PathTraversal

High threat: CVE-2025-6755: CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
2025-05-08

Schöner Vortrag von @TimPhSchaefers zu einer Path Traversal Lücke (CVE-2025-43928) in Überwachungstechnik und die Odyssee den Hersteller zur Behebung zu bewegen.

media.ccc.de/v/dg-113

#cve #pathtraversal #ccc #cert #datengarten

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst