Description
A vulnerability was found in code-projects Email Logging Interface 2.0. Affected is an unknown function of the file signup.cpp. The manipulation of the argument Username results in path traversal: '../filedir'. The attack is only possible with local access. The exploit has been made public and could be used.
Es wurde eine Schwachstelle in code-projects Email Logging Interface 2.0 entdeckt. Das betrifft eine unbekannte Funktionalität der Datei signup.cpp. Die Manipulation des Arguments Username führt zu path traversal: '../filedir'. Der Angriff muss lokal passieren. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Product status
Timeline
| 2025-11-14: | Advisory disclosed |
| 2025-11-14: | VulDB entry created |
| 2025-11-14: | VulDB entry last update |
Credits
yunlin (VulDB User)
References
vuldb.com/?id.332497 (VDB-332497 | code-projects Email Logging Interface signup.cpp path traversal)
vuldb.com/?ctiid.332497 (VDB-332497 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.685549 (Submit #685549 | code-projects Email Logging Interface 2.0 Path Traversal: '../filedir')
github.com/asd1238525/cve/blob/main/Dir1c.md
github.com/asd1238525/cve/blob/main/Dir1c.md
code-projects.org/