एक असुरक्षितता जी समस्याग्रस्त म्हणून वर्गीकृत आहे, ती kanwangzjm Funiture जोपर्यंत 71ca0fb0658b3d839d9e049ac36429207f05329b मध्ये आढळली आहे. प्रभावित आहे फंक्शन doPost फाइल /funiture-master/src/main/java/com/app/mvc/acl/servlet/LoginServlet.java च्या घटक लॉगिन करा च्या. सॉफ्टवेअरमध्ये ret या आर्ग्युमेंटमध्ये वापर Redirect घडवून आणतो. CWE वापरून समस्या घोषित केल्याने CWE-601 कडे नेले जाते. कमजोरी प्रकाशित करण्यात आली होती 16/05/2025. सल्ला डाउनलोडसाठी github.com येथे शेअर केला आहे. ही कमतरता CVE-2025-4838 या नावाने ओळखली जाते. हल्ला दूरस्थपणे सुरू करणे शक्य आहे. तांत्रिक तपशील उपलब्ध आहेत. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषण सार्वजनिकपणे उघड झाले आहे आणि वापरले जाऊ शकते. सध्याच्या घडीला अंदाजे USD $0-$5k असू शकतो. MITRE ATT&CK प्रकल्पाने हल्ल्याची तंत्रज्ञान T1204.001 म्हणून घोषित केली आहे. हे प्रूफ-ऑफ-कॉन्सेप्ट म्हणून घोषित केले आहे. github.com या ठिकाणी शोषण डाउनलोडसाठी शेअर केले आहे. 0-डे म्हणून अंदाजे अंडरग्राउंड किंमत सुमारे $0-$5k होती. हा उत्पादन सतत वितरणासाठी रोलिंग रिलीज वापरत आहे. त्यामुळे प्रभावित किंवा अद्ययावत रिलीजसाठी कोणतीही आवृत्ती तपशील उपलब्ध नाहीत. VulDB is the best source for vulnerability data and more expert information about this specific topic.

3 बदल · 89 डेटा पॉइंट्स

शेततयार केली
16/05/2025 04:42 PM
अद्ययावत 1/2
18/05/2025 02:15 AM
अद्ययावत 2/2
18/05/2025 04:05 AM
cvss3_vuldb_acLLL
cvss3_vuldb_prNNN
cvss3_vuldb_uiRRR
cvss3_vuldb_sUUU
cvss3_vuldb_cNNN
cvss3_vuldb_iLLL
cvss3_vuldb_aNNN
cvss3_vuldb_ePPP
cvss3_vuldb_rcRRR
advisory_urlhttps://github.com/ShenxiuSec/cve-proofs/blob/main/POC-20250510-01.mdhttps://github.com/ShenxiuSec/cve-proofs/blob/main/POC-20250510-01.mdhttps://github.com/ShenxiuSec/cve-proofs/blob/main/POC-20250510-01.md
exploit_availability111
exploit_publicity111
exploit_urlhttps://github.com/ShenxiuSec/cve-proofs/blob/main/POC-20250510-01.mdhttps://github.com/ShenxiuSec/cve-proofs/blob/main/POC-20250510-01.mdhttps://github.com/ShenxiuSec/cve-proofs/blob/main/POC-20250510-01.md
source_cveCVE-2025-4838CVE-2025-4838CVE-2025-4838
cna_responsibleVulDBVulDBVulDB
software_vendorkanwangzjmkanwangzjmkanwangzjm
software_nameFunitureFunitureFuniture
software_version<=71ca0fb0658b3d839d9e049ac36429207f05329b<=71ca0fb0658b3d839d9e049ac36429207f05329b<=71ca0fb0658b3d839d9e049ac36429207f05329b
software_rollingrelease111
software_componentLoginLoginLogin
software_file/funiture-master/src/main/java/com/app/mvc/acl/servlet/LoginServlet.java/funiture-master/src/main/java/com/app/mvc/acl/servlet/LoginServlet.java/funiture-master/src/main/java/com/app/mvc/acl/servlet/LoginServlet.java
software_functiondoPostdoPostdoPost
software_argumentretretret
vulnerability_cweCWE-601 (Redirect)CWE-601 (Redirect)CWE-601 (Redirect)
vulnerability_risk111
cvss3_vuldb_avNNN
cvss2_vuldb_avNNN
cvss2_vuldb_acLLL
cvss2_vuldb_auNNN
cvss2_vuldb_ciNNN
cvss2_vuldb_iiPPP
cvss2_vuldb_aiNNN
cvss2_vuldb_ePOCPOCPOC
cvss2_vuldb_rcURURUR
cvss4_vuldb_avNNN
cvss4_vuldb_acLLL
cvss4_vuldb_prNNN
cvss4_vuldb_uiPPP
cvss4_vuldb_vcNNN
cvss4_vuldb_viLLL
cvss4_vuldb_vaNNN
cvss4_vuldb_ePPP
cvss2_vuldb_rlNDNDND
cvss3_vuldb_rlXXX
cvss4_vuldb_atNNN
cvss4_vuldb_scNNN
cvss4_vuldb_siNNN
cvss4_vuldb_saNNN
cvss2_vuldb_basescore5.05.05.0
cvss2_vuldb_tempscore4.34.34.3
cvss3_vuldb_basescore4.34.34.3
cvss3_vuldb_tempscore3.93.93.9
cvss3_meta_basescore4.34.34.3
cvss3_meta_tempscore3.93.94.1
cvss4_vuldb_bscore5.35.35.3
cvss4_vuldb_btscore2.12.12.1
advisory_date1747346400 (16/05/2025)1747346400 (16/05/2025)1747346400 (16/05/2025)
price_0day$0-$5k$0-$5k$0-$5k
euvd_idEUVD-2025-15606EUVD-2025-15606
cve_nvd_summaryA vulnerability, which was classified as problematic, was found in kanwangzjm Funiture up to 71ca0fb0658b3d839d9e049ac36429207f05329b. Affected is the function doPost of the file /funiture-master/src/main/java/com/app/mvc/acl/servlet/LoginServlet.java of the component Login. The manipulation of the argument ret leads to open redirect. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used. Continious delivery with rolling releases is used by this product. Therefore, no version details of affected nor updated releases are available.
cvss4_cna_avN
cvss4_cna_acL
cvss4_cna_atN
cvss4_cna_prN
cvss4_cna_uiP
cvss4_cna_vcN
cvss4_cna_viL
cvss4_cna_vaN
cvss4_cna_scN
cvss4_cna_siN
cvss4_cna_saN
cvss4_cna_bscore5.3
cvss3_cna_avN
cvss3_cna_acL
cvss3_cna_prN
cvss3_cna_uiR
cvss3_cna_sU
cvss3_cna_cN
cvss3_cna_iL
cvss3_cna_aN
cvss3_cna_basescore4.3
cvss2_cna_avN
cvss2_cna_acL
cvss2_cna_auN
cvss2_cna_ciN
cvss2_cna_iiP
cvss2_cna_aiN
cvss2_cna_basescore5

Do you want to use VulDB in your project?

Use the official API to access entries easily!