Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-25221

Опубликовано: 18 фев. 2025
Источник: nvd
CVSS3: 7.3
CVSS3: 9.8
EPSS Низкий

Описание

The LuxCal Web Calendar prior to 5.3.3M (MySQL version) and prior to 5.3.3L (SQLite version) contains an SQL injection vulnerability in pdf.php. If this vulnerability is exploited, information in a database may be deleted, altered, or retrieved.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:luxsoft:luxcal_web_calendar:*:*:sqlite:*:*:*:*:*
Версия до 5.3.3l (исключая)
cpe:2.3:a:luxsoft:luxcal_web_calendar:*:*:mysql:*:*:*:*:*
Версия до 5.3.3m (исключая)

EPSS

Процентиль: 11%
0.00038
Низкий

7.3 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.3
github
12 месяцев назад

The LuxCal Web Calendar prior to 5.3.3M (MySQL version) and prior to 5.3.3L (SQLite version) contains an SQL injection vulnerability in pdf.php. If this vulnerability is exploited, information in a database may be deleted, altered, or retrieved.

EPSS

Процентиль: 11%
0.00038
Низкий

7.3 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-89