An issue was discovered in Open XDMoD through 7.5.0. html/gui/general/dl_publication.php allows Path traversal via the file parameter, allowing remote attackers to read PDF files in arbitrary directories.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBuffalo Open Xdmod
APPBuffalo≤ 7.5.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Path Traversal
CWE
Related vulnerabilities
CVE-2026-45777CRITICAL9.3PL ✓same product
RCE poprzez command injection w Open XDMoD (wersje 9.5.0–11.0.2)
CVE-2026-45779CRITICAL9.3PL ✓same product
SQL Injection w Open XDMoD — nieuwierzytelniony dostęp do bazy danych
CVE-2018-16988CRITICAL9.8PL ✓same product
Open XDMoD – obejście uwierzytelnienia przez słaby mechanizm resetowania hasła
CVE-2026-45778HIGH8.6same product
OpenXDMoD is an open framework for collecting and analyzing HPC metrics. Prior to version 11.0.3, an authentic...
CVE-2026-45776MEDIUM5.3same product
OpenXDMoD to otwarty framework do zbierania i analizowania metryk HPC. Przed wersją 11.0.3 usterka w logice ko...