Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-2903

Опубликовано: 17 апр. 2025
Источник: nvd
EPSS Низкий

Описание

An attacker with knowledge of creating user accounts during VM deployment on Google Cloud Platform (GCP) using the OS Login feature, can login via SSH gaining command-line control of the operating system. This allows an attacker to gain access to sensitive data stored on the VM, install malicious software, and disrupt or disable the functionality of the VM.

EPSS

Процентиль: 9%
0.00031
Низкий

Дефекты

CWE-267

Связанные уязвимости

github
10 месяцев назад

An attacker with knowledge of creating user accounts during VM deployment on Google Cloud Platform (GCP) using the OS Login feature, can login via SSH gaining command-line control of the operating system. This allows an attacker to gain access to sensitive data stored on the VM, install malicious software, and disrupt or disable the functionality of the VM.

CVSS3: 5.5
fstec
11 месяцев назад

Уязвимость программных средств управления данными Delphix Continuous Data и Delphix Continuous Compliance, связанная с некорректным присвоением привилегий, позволяющая нарушителю получить контроль над командной строкой операционной системы

EPSS

Процентиль: 9%
0.00031
Низкий

Дефекты

CWE-267