Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-25957

Опубликовано: 20 фев. 2025
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

Cross Site Scripting vulnerabilities in Xunruicms v.4.6.3 and before allows a remote attacker to escalate privileges via a crafted script.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:xunruicms:xunruicms:*:*:*:*:*:*:*:*
Версия до 4.6.3 (включая)

EPSS

Процентиль: 22%
0.00073
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
github
12 месяцев назад

Cross Site Scripting vulnerabilities in Xunruicms v.4.6.3 and before allows a remote attacker to escalate privileges via a crafted script.

EPSS

Процентиль: 22%
0.00073
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79