We use these services and cookies to improve your user experience. You may opt out if you wish, however, this may limit some features on this site.
Please see our statement on Data Privacy.
A vulnerability has been found in Zavy86 WikiDocs up to 1.0.77 and classified as critical. Affected by this vulnerability is the function image_drop_upload_ajax/image_delete_ajax of the file submit.php. The manipulation leads to path traversal. The attack can be launched remotely. Upgrading to version 1.0.78 is able to address this issue. The identifier of the patch is 98ea9ee4a2052c4327f89d2f7688cc1b5749450d. It is recommended to upgrade the affected component.
In Zavy86 WikiDocs bis 1.0.77 wurde eine Schwachstelle gefunden. Sie wurde als kritisch eingestuft. Dabei geht es um die Funktion image_drop_upload_ajax/image_delete_ajax der Datei submit.php. Dank Manipulation mit unbekannten Daten kann eine path traversal-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Ein Aktualisieren auf die Version 1.0.78 vermag dieses Problem zu lösen. Der Patch wird als 98ea9ee4a2052c4327f89d2f7688cc1b5749450d bezeichnet. Als bestmögliche Massnahme wird das Einspielen eines Upgrades empfohlen.
2025-07-13: | Advisory disclosed |
2025-07-13: | VulDB entry created |
2025-07-13: | VulDB entry last update |
Matan Haim Sandori
MatanS (VulDB User)
MatanS (VulDB User)
vuldb.com/?id.316273 (VDB-316273 | Zavy86 WikiDocs submit.php image_delete_ajax path traversal)
vuldb.com/?ctiid.316273 (VDB-316273 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.609096 (Submit #609096 | Zavy86 WikiDocs 1.0.77 Administrator Arbitrary File Deletion via Path Traversal)
github.com/Zavy86/WikiDocs/pull/258
github.com/...ommit/98ea9ee4a2052c4327f89d2f7688cc1b5749450d
github.com/Zavy86/WikiDocs/releases/tag/1.0.78
Support options