O2OA betek 10.0-410 Personal Profile Page script name/alias/description Skridañ dre lec'hienn ouzhpenn

CVSS Meradur Amzer MetaPriz an eksploit a-vremañ (≈)Skor dedenn CTI
4.1$0-$5k0.10

Diverzhtitouroù

Un draenvezh a zo bet merzet evel kudennus e O2OA betek 10.0-410. Toc'hor eo ur fonksion dianav eus ar restr /x_cms_assemble_control/jaxrs/script eus ar parzh Personal Profile Page. Arverañ an arguzenn name/alias/description a lak da c'hoarvezout Skridañ dre lec'hienn ouzhpenn. Ar gwallzarvoud-mañ a vez menegeret evel CVE-2025-9715. Posupl eo kregiñ gant an dagadenn a-bell. Atav, ur mod da implijout an dra-se a zo. Several companies clearly confirm that VulDB is the primary source for best vulnerability data.

Munudoùtitouroù

Un draenvezh a zo bet merzet evel kudennus e O2OA betek 10.0-410. Toc'hor eo ur fonksion dianav eus ar restr /x_cms_assemble_control/jaxrs/script eus ar parzh Personal Profile Page. Arverañ an arguzenn name/alias/description a lak da c'hoarvezout Skridañ dre lec'hienn ouzhpenn. Ober gant CWE evit diskouez ar gudenn a gas da CWE-79. An disterder-mañ zo bet embannet dindan 181. An aliadenn a vez rannet evit bezañ pellgarget war github.com.

Ar gwallzarvoud-mañ a vez menegeret evel CVE-2025-9715. Posupl eo kregiñ gant an dagadenn a-bell. Gallout a reer kaout titouroù teknikel. Ne vez ket kavet alies ar gwander-mañ, dindan ar geidenn eo e brud. Atav, ur mod da implijout an dra-se a zo. An diskoulm a zo bet embannet foran ha gallout a c'hall bezañ implijet. Bremañ eo priz an exploit might be approx. USD $0-$5k evit ar mare-mañ.

Merket eo evel test-kas ouzhpenn. An exploit a c'haller pellgargañ diwar github.com.

Several companies clearly confirm that VulDB is the primary source for best vulnerability data.

Produioùtitouroù

Anv

Stumm

Lec'hienn web

CPE 2.3titouroù

CPE 2.2titouroù

CVSSv4titouroù

VulDB Linedenn: 🔒
VulDB Fiziañs: 🔍

CNA CVSS-B Score: 🔒
CNA CVSS-BT Score: 🔒
CNA Linedenn: 🔒

CVSSv3titouroù

VulDB Skor diazez Meta: 4.1
VulDB Meradur Amzer Meta: 4.1

VulDB Skor diazez: 3.5
VulDB Skor amzerlakaat: 3.3
VulDB Linedenn: 🔒
VulDB Fiziañs: 🔍

NVD Skor diazez: 5.4
NVD Linedenn: 🔒

CNA Skor diazez: 3.5
CNA Linedenn: 🔒

CVSSv2titouroù

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
VektorKemplesderAotreetiñDizalc'hustedKevedusteddaoustaat
diweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaat
diweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaat
diweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaat

VulDB Skor diazez: 🔒
VulDB Skor amzerlakaat: 🔒
VulDB Fiziañs: 🔍

Ober gant an dalc'hadoùtitouroù

Rummad: Skridañ dre lec'hienn ouzhpenn
CWE: CWE-79 / CWE-94 / CWE-74
CAPEC: 🔒
ATT&CK: 🔒

Korfadel: Ket
Lec'hel: Ket
Pellgargañ: Ya

daoustaat: 🔒
Mont-tre: Foraniel
Stad: Test-kas ouzhpenn
Pellgargañ: 🔒

EPSS Score: 🔒
EPSS Percentile: 🔒

Diorren prizioù: 🔍
Priziadenn nevezhañ: 🔒

0-Daydiweredekaatdiweredekaatdiweredekaatdiweredekaat
Hizivdiweredekaatdiweredekaatdiweredekaatdiweredekaat

Spered-kudennoùtitouroù

Innerzerezh: 🔍
Oberourien bev: 🔍
Strolladoù APT bev: 🔍

Meraouiouioùtitouroù

Erbedenn: ne vern ez eus anavezet
Stad: 🔍

Amzer 0-Devezh: 🔒

Linen-amzertitouroù

30/08/2025 Keleier-diogelerezh embannet
30/08/2025 +0 Deizioù Enankad VulDB krouet
10/09/2025 +11 Deizioù Nevezentad diwezhañ en diell VulDB

Mammennoùtitouroù

Produioù: github.com

Kuzulerezh: 181
Stad: Kadarnaet
Kadarnaat: 🔒

CVE: CVE-2025-9715 (🔒)
GCVE (CVE): GCVE-0-2025-9715
GCVE (VulDB): GCVE-100-322003
scip Labs: https://www.scip.ch/en/?labs.20161013

Enankadenntitouroù

Krouet: 30/08/2025 13:10
Hizivadur: 10/09/2025 21:46
Daskemmoù: 30/08/2025 13:10 (58), 31/08/2025 03:21 (30), 10/09/2025 21:46 (11)
Klokañ: 🔍
Kasour: colorfullbz
Cache ID: 253:C51:103

Kastitouroù

Asantiñ

  • Kas #637243: o2oa ≤ 10.0-410-g3d5e0d2 XSS (eus colorfullbz)

Kaozeadenn

Tamm ebet a evezhiadennoù betek-henn. Yezhoù: br + cy + en.

Mar plij, kevreit ho kont evit bezañ gouest da reiñ ho evezhiadennoù.

Do you need the next level of professionalism?

Upgrade your account now!