SunFunder Pironman Dashboard (pm_dashboard) versão 1.3.13 e anterior contêm uma vulnerabilidade transversal de caminho nos endpoints da API do arquivo de log. Um atacante remoto não autêntico pode fornecer sequências transversales através do parâmetro nome de arquivo para ler e excluir arquivos arbitrários. A exploração bem sucedida pode revelar informações sensíveis e excluir arquivos críticos do sistema, resultando em perda de dados e potencial comprometimento do sistema ou negação de serviço. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 25069 foi publicado em 2026 - 02 - 01 T 00: 16: 19.107 Z e última modificação em 2026 - 07 - 14 T 16: 16: 53.320 Z. O estado registrado é Diferido.

métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 9.3, gravidade CRÍTICA, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS. Classificações de fraqueza associadas: CWE- 22.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.