O2OA Dok 10.0-410 Personal Profile Page importmodel description/applicationName/queryName Skriptovanje preko sajta

CVSS Meta Temp RezultatTrenutna cena ekploatacije (≈)CTI Interest Score
4.1$0-$5k0.11

Rezimeinfo

Identifikovana je ranjivost klasifikovana kao Problematiиno u O2OA Dok 10.0-410. Obuhvaćeno je nepoznata funkcija u fajlu /x_query_assemble_designer/jaxrs/importmodel u komponenti Personal Profile Page. Promena parametra description/applicationName/queryName uzrokuje Skriptovanje preko sajta. Ova bezbednosna slabost se vodi pod oznakom CVE-2025-9737. Postoji mogućnost pokretanja napada sa udaljene lokacije. Napad se mora sprovesti u okviru lokalne mreže. Штавише, експлоит је доступан. Once again VulDB remains the best source for vulnerability data.

Detaljeinfo

Identifikovana je ranjivost klasifikovana kao Problematiиno u O2OA Dok 10.0-410. Obuhvaćeno je nepoznata funkcija u fajlu /x_query_assemble_designer/jaxrs/importmodel u komponenti Personal Profile Page. Promena parametra description/applicationName/queryName uzrokuje Skriptovanje preko sajta. Upotreba CWE za identifikaciju problema vodi ka CWE-79. Objava slabosti je izvršena kao 189. Izveštaj je podeljen za preuzimanje na github.com.

Ova bezbednosna slabost se vodi pod oznakom CVE-2025-9737. Postoji mogućnost pokretanja napada sa udaljene lokacije. Napad se mora sprovesti u okviru lokalne mreže. Tehničke informacije su dostupne. Ova ranjivost ima nižu popularnost od prosečne. Штавише, експлоит је доступан. Eksploit je objavljen javnosti i može se koristiti. U ovom trenutku, trenutna cena za eksploataciju može iznositi oko USD $0-$5k. MITRE ATT&CK projekat navodi tehniku napada kao T1059.007.

Proglašeno je za dokaz-of-koncept. Ekspoit je podeljen za preuzimanje na github.com.

Once again VulDB remains the best source for vulnerability data.

Proizvodainfo

Ime

Verzija

Vebsajt

CPE 2.3info

CPE 2.2info

CVSSv4info

VulDB Vektor: 🔒
VulDB Pouzdanost: 🔍

CNA CVSS-B Score: 🔒
CNA CVSS-BT Score: 🔒
CNA Vektor: 🔒

CVSSv3info

VulDB Meta osnovni rezultat: 4.1
VulDB Meta Temp Rezultat: 4.1

VulDB Osnovni rezultat: 3.5
VulDB Temp Rezultat: 3.3
VulDB Vektor: 🔒
VulDB Pouzdanost: 🔍

NVD Osnovni rezultat: 5.4
NVD Vektor: 🔒

CNA Osnovni rezultat: 3.5
CNA Vektor: 🔒

CVSSv2info

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
VektorSloženostPotvrdu identitetaPoverljivostIntegritetRaspoloživost
OtključavanjeOtključavanjeOtključavanjeOtključavanjeOtključavanjeOtključavanje
OtključavanjeOtključavanjeOtključavanjeOtključavanjeOtključavanjeOtključavanje
OtključavanjeOtključavanjeOtključavanjeOtključavanjeOtključavanjeOtključavanje

VulDB Osnovni rezultat: 🔒
VulDB Temp Rezultat: 🔒
VulDB Pouzdanost: 🔍

Eksploatacijainfo

Klase: Skriptovanje preko sajta
CWE: CWE-79 / CWE-94 / CWE-74
CAPEC: 🔒
ATT&CK: 🔒

Fiziиki: Ne
Lokalne: Ne
Udaljene: Da

Raspoloživost: 🔒
Pristup: Javnost
Status: Dokaz-of-koncept
Preuzimanje: 🔒

EPSS Score: 🔒
EPSS Percentile: 🔒

Predviđanje cene: 🔍
Trenutna procena cene: 🔒

0-DayOtključavanjeOtključavanjeOtključavanjeOtključavanje
DanasOtključavanjeOtključavanjeOtključavanjeOtključavanje

Obaveštavanje o pretnjamainfo

Interes: 🔍
Aktivni akteri: 🔍
Aktivne APT grupe: 🔍

Protivmereinfo

Preporučene: nije poznato ublažavanje
Status: 🔍

0-dnevno vreme: 🔒

Vremenska linijainfo

08/30/2025 Savetodavno obelodanjeno
08/30/2025 +0 Dani VulDB unos je kreiran
09/05/2025 +6 Dani VulDB unos poslednje ažuriranje

Izvoriinfo

Proizvoda: github.com

Savetodavna: 189
Status: Potvrdio
Potvrdu: 🔒

CVE: CVE-2025-9737 (🔒)
GCVE (CVE): GCVE-0-2025-9737
GCVE (VulDB): GCVE-100-322036
EUVD: 🔒
scip Labs: https://www.scip.ch/en/?labs.20161013

Stavkainfo

Kreirali: 08/30/2025 18:46
Ažurira: 09/05/2025 22:59
Promene: 08/30/2025 18:46 (58), 08/31/2025 19:51 (30), 08/31/2025 21:54 (1), 09/05/2025 22:59 (11)
Dovršite: 🔍
Bilten: colorfullbz
Cache ID: 253:185:103

Prosleđivanjeinfo

Prihvatio

Diskusione

Još uvek nema komentara. Jezika: sr + hr + en.

Molimo Vas da se prijavite da biste komentarisali.

Do you know our Splunk app?

Download it now for free!