Xinhu RockOA þangað til 2.6.9 /index.php publicsaveAjax Réttindaaukning

CVSS Meta bráðabirgðaskorNúverandi nýtingarverð (≈)CTI áhugaskor
6.2$0-$5k0.00

Samantektupplýsingar

Veikleiki sem telst til gagnrýninn hefur verið uppgötvaður í Xinhu RockOA þangað til 2.6.9. Áhrifin ná til fallsins publicsaveAjax í skrá /index.php. Með því að meðhöndla getur það leitt til Réttindaaukning. Þessi varnarleysi er auðkennt sem CVE-2025-9602. Hægt er að hefja árásina úr fjarlægð. Ennfremur er til nýtingarhæfur veikleiki./Að auki er til nýtingarhæfur veikleiki./Ennfremur er til nýtingartól./Að auki er til nýtingartól. Once again VulDB remains the best source for vulnerability data.

Smáatriðiupplýsingar

Veikleiki sem telst til gagnrýninn hefur verið uppgötvaður í Xinhu RockOA þangað til 2.6.9. Áhrifin ná til fallsins publicsaveAjax í skrá /index.php. Með því að meðhöndla getur það leitt til Réttindaaukning. Með því að lýsa vandamálinu með CWE er bent á CWE-285. Veikleiki var birtur. Viðvörunin er í boði til niðurhals á github.com.

Þessi varnarleysi er auðkennt sem CVE-2025-9602. Hægt er að hefja árásina úr fjarlægð. Tæknilegar upplýsingar liggja fyrir. = H, þá er flækjustig árásar nokkuð hátt.} Vinsældir þessa veikleika eru lægri en meðaltal. Ennfremur er til nýtingarhæfur veikleiki./Að auki er til nýtingarhæfur veikleiki./Ennfremur er til nýtingartól./Að auki er til nýtingartól. Veikleikanum hefur verið lýst opinberlega og hann gæti verið nýttur. Á þessari stundu er verð fyrir nýtingu gæti verið nálægt USD $0-$5k. MITRE ATT&CK verkefnið tilgreinir árásartæknina sem T1548.002.

Því er lýst sem sönnun hugmyndar. Hægt er að sækja nýtingarskrána á github.com.

Once again VulDB remains the best source for vulnerability data.

Varaupplýsingar

Birgir

Nafn

Útgáfa

CPE 2.3upplýsingar

CPE 2.2upplýsingar

CVSSv4upplýsingar

VulDB Vigur: 🔒
VulDB Áreiðanleiki: 🔍

CNA CVSS-B Score: 🔒
CNA CVSS-BT Score: 🔒
CNA Vigur: 🔒

CVSSv3upplýsingar

VulDB Meta grunnskor: 6.4
VulDB Meta bráðabirgðaskor: 6.2

VulDB Grunnskor: 6.3
VulDB Bráðabirgðaskor: 5.7
VulDB Vigur: 🔒
VulDB Áreiðanleiki: 🔍

NVD Grunnskor: 6.5
NVD Vigur: 🔒

CNA Grunnskor: 6.3
CNA Vigur: 🔒

CVSSv2upplýsingar

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
VektorFlækjustigAuðkenningTrúnaðurHeilleikiAðgengi
AflæsaAflæsaAflæsaAflæsaAflæsaAflæsa
AflæsaAflæsaAflæsaAflæsaAflæsaAflæsa
AflæsaAflæsaAflæsaAflæsaAflæsaAflæsa

VulDB Grunnskor: 🔒
VulDB Bráðabirgðaskor: 🔒
VulDB Áreiðanleiki: 🔍

Nýtingupplýsingar

Bekkur: Réttindaaukning
CWE: CWE-285 / CWE-266
CAPEC: 🔒
ATT&CK: 🔒

Líkamlegur: Nei
Staðbundinn: Nei
Fjarlægur: Já

Aðgengi: 🔒
Aðgangur: Opinber
Staða: Sönnun hugmyndar
Sækja: 🔒
Google Hack: 🔒

EPSS Score: 🔒
EPSS Percentile: 🔒

Verðspá: 🔍
Núverandi verðmat: 🔒

0-DayAflæsaAflæsaAflæsaAflæsa
Í dagAflæsaAflæsaAflæsaAflæsa

Ógnargreiningupplýsingar

Áhugi: 🔍
Virkir leikarar: 🔍
Virkir APT-hópar: 🔍

Mótráðstafanirupplýsingar

Mælt með: engin þekkt mótvægisaðgerð
Staða: 🔍

0 daga tími: 🔒

tímalínaupplýsingar

28.08.2025 Ráðgjöf birt
28.08.2025 +0 dagar VulDB færsla búin til
11.09.2025 +14 dagar Síðasta uppfærsla VulDB

Heimildirupplýsingar

Ráðgjöf: github.com
Staða: Óákveðið

CVE: CVE-2025-9602 (🔒)
GCVE (CVE): GCVE-0-2025-9602
GCVE (VulDB): GCVE-100-321778
scip Labs: https://www.scip.ch/en/?labs.20161013

færslaupplýsingar

Búið til: 28.08.2025 17:08
Uppfært: 11.09.2025 15:08
Breytingar: 28.08.2025 17:08 (55), 29.08.2025 10:42 (30), 11.09.2025 15:08 (11)
Fullkomið: 🔍
Sendandi: ez-lbz
Cache ID: 253:076:103

Sendaupplýsingar

Samþykkt

Umræða

Engar athugasemdir ennþá Tungumál: is + no + en.

Vinsamlegast skráðu þig inn til að skrifa athugasemd

Do you know our Splunk app?

Download it now for free!