Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-26845

Опубликовано: 08 мая 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

An Eval Injection issue was discovered in Znuny through 7.1.3. A user with write access to the configuration file can use this to execute a command executed by the user running the backup.pl script.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:znuny:znuny:*:*:*:*:lts:*:*:*
Версия от 6.0.31 (включая) до 6.0.48 (включая)
cpe:2.3:a:znuny:znuny:*:*:*:*:lts:*:*:*
Версия от 6.5.1 (включая) до 6.5.11 (включая)
cpe:2.3:a:znuny:znuny:*:*:*:*:-:*:*:*
Версия от 7.0.1 (включая) до 7.1.3 (включая)

EPSS

Процентиль: 29%
0.00104
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94
CWE-95

Связанные уязвимости

CVSS3: 9.8
ubuntu
9 месяцев назад

An Eval Injection issue was discovered in Znuny through 7.1.3. A user with write access to the configuration file can use this to execute a command executed by the user running the backup.pl script.

CVSS3: 9.8
debian
9 месяцев назад

An Eval Injection issue was discovered in Znuny through 7.1.3. A user ...

CVSS3: 9.8
github
9 месяцев назад

An Eval Injection issue was discovered in Znuny through 7.1.3. A user with write access to the configuration file can use this to execute a command executed by the user running the backup.pl script.

CVSS3: 9.8
fstec
12 месяцев назад

Уязвимость веб-системы обработки заявок для служб поддержки клиентов, технической поддержки и управления ИТ-услугами Znuny, связанная с непринятием мер по нейтрализации инструкций в динамически исполняемом коде, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды

EPSS

Процентиль: 29%
0.00104
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94
CWE-95