Élevée CVSS 7.7
CVE-2026-14903
Analyse NVD en cours
Path traversal in Ivanti Xtraction before version 2026.2.1 allows a remote authenticated attacker to read arbitrary files outside the web root.
Ce que ça veut dire
- Exposition
- Exploitable à distance depuis le réseau, avec un compte utilisateur ordinaire et sans action de la victime.
- Impact
- Un attaquant peut lire des données sensibles. L’atteinte déborde du composant vulnérable vers d’autres parties du système.
- Faiblesse
- Une séquence « ../ » dans un chemin permet de remonter l’arborescence et d’atteindre d’autres fichiers.
- Probabilité
- Le score EPSS situe l’exploitation à court terme dans une zone intermédiaire : ni négligeable, ni imminente.
À faireÀ intégrer au prochain cycle de correctifs.
Lecture automatique du vecteur CVSS, du type de faiblesse (CWE) et du score EPSS. La description technique ci-dessus reste celle publiée par le NIST, en anglais.