Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-25478

Опубликовано: 28 фев. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

The account file upload functionality in Syspass 3.2.x fails to properly handle special characters in filenames. This mismanagement leads to the disclosure of the web application s source code, exposing sensitive information such as the database password.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:syspass:syspass:*:*:*:*:*:*:*:*
Версия от 3.2.0 (включая) до 3.2.11 (включая)

EPSS

Процентиль: 29%
0.00105
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-73

Связанные уязвимости

CVSS3: 6.5
github
11 месяцев назад

The account file upload functionality in Syspass 3.2.x fails to properly handle special characters in filenames. This mismanagement leads to the disclosure of the web application s source code, exposing sensitive information such as the database password.

EPSS

Процентиль: 29%
0.00105
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-73