CyberRota Analysis
AI-GeneratedOneNav version 1.2.4 is vulnerable to an authenticated arbitrary file deletion issue through the import_link() function, allowing authenticated users to delete files on the server. This could lead to significant data loss or service disruption, making it critical for organizations using this version to prioritize remediation. Users and administrators of OneNav should assess their exposure and apply necessary patches or mitigations promptly.
Public Exploit Signal
A public exploit, PoC, GitHub repository or Metasploit reference was detected for this CVE.
Note: these links are listed for security research and verification purposes only.
Original NVD Description
OneNav 1.2.4 contains an authenticated arbitrary file deletion vulnerability via import_link().