Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-24899

Опубликовано: 03 фев. 2025
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

reNgine is an automated reconnaissance framework for web applications. A vulnerability was discovered in reNgine, where an insider attacker with any role (such as Auditor, Penetration Tester, or Sys Admin) can extract sensitive information from other reNgine users. After running a scan and obtaining vulnerabilities from a target, the attacker can retrieve details such as username, password, email, role, first name, last name, status, and activity information by making a GET request to /api/listVulnerability/. This issue has been addressed in version 2.2.0 and all users are advised to upgrade. There are no known workarounds for this vulnerability.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:yogeshojha:rengine:*:*:*:*:*:*:*:*
Версия до 2.2.0 (исключая)

EPSS

Процентиль: 41%
0.00195
Низкий

7.5 High

CVSS3

Дефекты

CWE-200
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
fstec
около 1 года назад

Уязвимость программного инструмента для автоматизированной разведки веб-приложений reNgine, связанная с недостаточной защитой служебных данных, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 41%
0.00195
Низкий

7.5 High

CVSS3

Дефекты

CWE-200
NVD-CWE-noinfo