Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-14318

Опубликовано: 18 дек. 2025
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

Improper access checks in M-Files Server before 25.12.15491.7 allows users to download files through M-Files Web using Web Companion despite Print and Download Prevention module being enabled.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:m-files:m-files_server:*:*:*:*:-:*:*:*
Версия до 25.12.15491.7 (исключая)

EPSS

Процентиль: 10%
0.00034
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 4.3
github
около 2 месяцев назад

Improper access checks in M-Files Server before 25.12 allows users to download files through M-Files Web using Web Companion despite Print and Download Prevention module being enabled.

EPSS

Процентиль: 10%
0.00034
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-863