Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-25214

Опубликовано: 24 июл. 2025
Источник: nvd
CVSS3: 8.8
CVSS3: 7.5
EPSS Низкий

Описание

A race condition vulnerability exists in the aVideoEncoder.json.php unzip functionality of WWBN AVideo 14.4 and dev master commit 8a8954ff. A series of specially crafted HTTP request can lead to arbitrary code execution.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wwbn:avideo:14.4:*:*:*:*:*:*:*

EPSS

Процентиль: 57%
0.00345
Низкий

8.8 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-362

Связанные уязвимости

CVSS3: 8.8
github
7 месяцев назад

A race condition vulnerability exists in the aVideoEncoder.json.php unzip functionality of WWBN AVideo 14.4 and dev master commit 8a8954ff. A series of specially crafted HTTP request can lead to arbitrary code execution.

EPSS

Процентиль: 57%
0.00345
Низкий

8.8 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-362