Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 13 min 116 bronnen 1 kritiek 3 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2026-15724

HIGH · 8.7 CVSS Gepubliceerd: CWE-20

Beschrijving NL

In de versies van de ShareFile Storage Zones Controller die ouder zijn dan 5.12.5 en 6.0.2, kan een geverifieerde administratieve gebruiker gebruikmaken van een kwetsbaar pad om willekeurige bestanden van het serverbestandssysteem te lezen, bestanden naar willekeurige mappen te schrijven of te bepalen of er specifieke bestanden op de server bestaan.

Origineel (Engels) tonen

In Progress ShareFile Storage Zones Controller versions prior to 5.12.5 and 6.0.2, an authenticated administrative user can exploit a path traversal vulnerability to read arbitrary files from the server filesystem, write files to arbitrary directories, or determine whether specific files exist on the server.

Vendors

Progress

Affected products

Sharefile Storage Zones Controller

References