Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-25477

Опубликовано: 28 фев. 2025
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Описание

A host header injection vulnerability in SysPass 3.2x allows an attacker to load malicious JS files from an arbitrary domain which would be executed in the victim's browser.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:syspass:syspass:*:*:*:*:*:*:*:*
Версия от 3.2.0 (включая) до 3.2.11 (включая)

EPSS

Процентиль: 37%
0.00158
Низкий

8.1 High

CVSS3

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 8.1
github
11 месяцев назад

A host header injection vulnerability in SysPass 3.2x allows an attacker to load malicious JS files from an arbitrary domain which would be executed in the victim's browser.

EPSS

Процентиль: 37%
0.00158
Низкий

8.1 High

CVSS3

Дефекты

CWE-74