CRITICAL🇵🇱 Wersja polska

CVE-2023-6069

CVSS 9.9v3.1pub. 2023-11-10upd. 2024-11-21

Improper Link Resolution Before File Access in GitHub repository froxlor/froxlor prior to 2.1.0.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Froxlor

    APP
    Froxlor
    < 2.1.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2026-41228CRITICAL9.9PL ✓same product

Froxlor: RCE przez path traversal w parametrze def_language

CVE-2026-41229CRITICAL9.1PL ✓same product

Froxlor: wstrzyknięcie kodu PHP przez nieskonfigurowany parametr MySQL

CVE-2026-26279CRITICAL9.1PL ✓same product

RCE z uprawnieniami root w Froxlor przez błąd walidacji pól e-mail

CVE-2023-3173CRITICAL9.8PL ✓same product

Brak ograniczeń prób uwierzytelnienia w Froxlor (brute-force)

CVE-2023-1307CRITICAL9.8PL ✓same product

Obejście uwierzytelnienia w Froxlor poprzez Primary Weakness