Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-24290

Опубликовано: 29 июн. 2025
Источник: nvd
CVSS3: 9.9
EPSS Низкий

Описание

Multiple Authenticated SQL Injection vulnerabilities found in UISP Application (Version 2.4.206 and earlier) could allow a malicious actor with low privileges to escalate privileges.

EPSS

Процентиль: 22%
0.00295
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.9
github
около 1 года назад

Multiple Authenticated SQL Injection vulnerabilities found in UISP Application (Version 2.4.206 and earlier) could allow a malicious actor with low privileges to escalate privileges.

CVSS3: 9.9
fstec
около 1 года назад

Уязвимость программной платформы для управления сетевым оборудованием Ubiquiti Ubiquiti UISP, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 22%
0.00295
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-89
Уязвимость CVE-2025-24290