Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-30214

Опубликовано: 25 мар. 2025
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Frappe is a full-stack web application framework. Prior to versions 14.89.0 and 15.51.0, making crafted requests could lead to information disclosure that could further lead to account takeover. Versions 14.89.0 and 15.51.0 fix the issue. There's no workaround to fix this without upgrading.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:frappe:frappe:*:*:*:*:*:*:*:*
Версия до 14.89.0 (исключая)
cpe:2.3:a:frappe:frappe:*:*:*:*:*:*:*:*
Версия от 15.0.0 (включая) до 15.51.0 (исключая)

EPSS

Процентиль: 33%
0.00133
Низкий

7.5 High

CVSS3

Дефекты

CWE-200

Связанные уязвимости

github
11 месяцев назад

Frappe vulnerable to information disclosure leading to account takeover

EPSS

Процентиль: 33%
0.00133
Низкий

7.5 High

CVSS3

Дефекты

CWE-200