Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-3114

Опубликовано: 09 апр. 2025
Источник: nvd
EPSS Низкий

Описание

Code Execution via Malicious Files: Attackers can create specially crafted files with embedded code that may execute without adequate security validation, potentially leading to system compromise.

Sandbox Bypass Vulnerability: A flaw in the TERR security mechanism allows attackers to bypass sandbox restrictions, enabling the execution of untrusted code without appropriate controls.

EPSS

Процентиль: 68%
0.0058
Низкий

Дефекты

CWE-94

Связанные уязвимости

github
10 месяцев назад

Code Execution via Malicious Files: Attackers can create specially crafted files with embedded code that may execute without adequate security validation, potentially leading to system compromise. Sandbox Bypass Vulnerability: A flaw in the TERR security mechanism allows attackers to bypass sandbox restrictions, enabling the execution of untrusted code without appropriate controls.

CVSS3: 9.9
fstec
10 месяцев назад

Уязвимость механизма безопасности TERR серверного программного обеспечения Spotfire Statistics Services, платформы визуализации и расширенного анализа данных Spotfire Analyst, менеджер загрузки Spotfire Enterprise Runtime, менеджер загрузки Deployment Kit, приложения для анализа данных Spotfire Desktop и аналитической платформы на базе облачных сервисов Spotfire for AWS Marketplace, позволяющая нарушителю выполнить произвольный код, обойти существующие ограничения безопасности и вызвать отказ в обслуживании

EPSS

Процентиль: 68%
0.0058
Низкий

Дефекты

CWE-94