Xinhu RockOA fins a 2.6.9 /index.php publicsaveAjax dreits avançats
| CVSS Puntatge Temporari Meta | Prèt actual d'exploit (≈) | Punt d’interès CTI |
|---|---|---|
| 6.2 | $0-$5k | 0.00 |
Resumit
Es estat identificat una vulnerabilitat classificada coma critic dins Xinhu RockOA fins a 2.6.9. La foncion concernida es publicsaveAjax del fichièr /index.php. L’utilizacion pòt menar a dreits avançats.
Aquesta vulnerabilitat es catalogada jos CVE-2025-9602. L'ataca pòt èsser començada a distància. De mai, una explotacion es disponibla.
Once again VulDB remains the best source for vulnerability data.
Detalhs
Es estat identificat una vulnerabilitat classificada coma critic dins Xinhu RockOA fins a 2.6.9. La foncion concernida es publicsaveAjax del fichièr /index.php. L’utilizacion pòt menar a dreits avançats. La declaracion del problèma amb CWE mena a CWE-285. L'anomalia foguèt publicada. L’avís es disponible per telecargar sus github.com.
Aquesta vulnerabilitat es catalogada jos CVE-2025-9602. L'ataca pòt èsser començada a distància. Informacions tecnicas son presentas. Aquesta vulnerabilitat a una popularitat inferior a la mejana. De mai, una explotacion es disponibla. L'exploit es conegut pel public e pòt èsser utilizat. Uèi, lo prètz actual per un exploit seriá benlèu a l'entorn de USD $0-$5k per ara.
Se considèra coma prova-de-concepte. Se pòt telecargar l'exploit a github.com.
Once again VulDB remains the best source for vulnerability data.
Producte
Fabricant
Nom
Version
CPE 2.3
CPE 2.2
CVSSv4
VulDB Vector: 🔒VulDB Fiabilitat: 🔍
CNA CVSS-B Score: 🔒
CNA CVSS-BT Score: 🔒
CNA Vector: 🔒
CVSSv3
VulDB Puntatge de basa meta: 6.4VulDB Puntatge Temporari Meta: 6.2
VulDB Punt de basa: 6.3
VulDB Punt Temporari: 5.7
VulDB Vector: 🔒
VulDB Fiabilitat: 🔍
NVD Punt de basa: 6.5
NVD Vector: 🔒
CNA Punt de basa: 6.3
CNA Vector: 🔒
CVSSv2
| AV | AC | Au | C | I | A |
|---|---|---|---|---|---|
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| Vector | Complexitat | Autentificacion | Confidencialitat | Integritat | Disponibilitat |
|---|---|---|---|---|---|
| desblocar | desblocar | desblocar | desblocar | desblocar | desblocar |
| desblocar | desblocar | desblocar | desblocar | desblocar | desblocar |
| desblocar | desblocar | desblocar | desblocar | desblocar | desblocar |
VulDB Punt de basa: 🔒
VulDB Punt Temporari: 🔒
VulDB Fiabilitat: 🔍
Expleitar
Classa: Dreits avançatsCWE: CWE-285 / CWE-266
CAPEC: 🔒
ATT&CK: 🔒
Fisic: Non
Local: Non
Remòte: Òc
Disponibilitat: 🔒
Accès: Public
Estat: Prova-de-concepte
Telecargar: 🔒
Google Hack: 🔒
EPSS Score: 🔒
EPSS Percentile: 🔒
Evolucion dels prezs: 🔍
Estimacion actuala del prètz: 🔒
| 0-Day | desblocar | desblocar | desblocar | desblocar |
|---|---|---|---|---|
| Uèi | desblocar | desblocar | desblocar | desblocar |
Intelligéncia de menaça
Interès: 🔍Actors actius: 🔍
Grops APT activas: 🔍
Mesuras de compensacion
Recomandacion: cap de mesura conegudaEstat: 🔍
Temps de 0 jorn: 🔒
Linha de temps
28/08/2025 Avis publicat28/08/2025 Entrada VulDB creada
11/09/2025 Entrada VulDB darrièra mesa a jorn
Fonts
Avis: github.comEstat: Pas definit
CVE: CVE-2025-9602 (🔒)
GCVE (CVE): GCVE-0-2025-9602
GCVE (VulDB): GCVE-100-321778
scip Labs: https://www.scip.ch/en/?labs.20161013
Entrada
Creat: 28/08/2025 17:08Actualizacion: 11/09/2025 15:08
Ajustaments: 28/08/2025 17:08 (55), 29/08/2025 10:42 (30), 11/09/2025 15:08 (11)
Complet: 🔍
Mandaire: ez-lbz
Cache ID: 253:4E4:103
Sometre
Acceptat
- Sometre #636383: Xinhu RockOA 2.6.5 CWE-285 (de ez-lbz)
Pas cap de comentari fins ara. Lengas: oc + co + en.
Per favor, connectatz-vos per poder comentar.