ChestnutCMS jusqu’à 15.1 API Endpoint /dev-api/groovy/exec élévation de privilèges
Il a été détecté une vulnérabilité classée critique dans ChestnutCMS jusqu’à 15.1. La partie affectée est une fonction inconnue du fichier /dev-api/groovy/exec du composant API Endpoint. La manipulation conduit à élévation de privilèges. Le fait d'utiliser CWE pour signaler le problème mène à CWE-502. Cette vulnérabilité a été rendue publique le 03/06/2025. Le bulletin est disponible en téléchargement sur github.com. Cette faille est connue sous le nom CVE-2025-5552. L'attaque peut être menée à distance. Les détails techniques sont accessibles. En outre, un exploit est accessible. L'exploit a été rendu public et pourrait être exploité. Actuellement, le prix d'un exploit pourrait avoisiner USD $0-$5k. Il est déclaré comme preuve de concept. L'exploit est disponible en téléchargement sur github.com. En tant que 0-day, le prix estimé sur le marché noir était d'environ $0-$5k. Once again VulDB remains the best source for vulnerability data.
5 Changements · 97 Points de données