Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-32440

Опубликовано: 27 мая 2025
Источник: nvd
CVSS3: 10
CVSS3: 9.8
EPSS Низкий

Описание

NetAlertX is a network, presence scanner and alert framework. Prior to version 25.4.14, it is possible to bypass the authentication mechanism of NetAlertX to update settings without authentication. An attacker can trigger sensitive functions within util.php by sending crafted requests to /index.php. This issue has been patched in version 25.4.14.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:netalertx:netalertx:*:*:*:*:*:*:*:*
Версия до 25.4.14 (исключая)

EPSS

Процентиль: 27%
0.00094
Низкий

10 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-306

EPSS

Процентиль: 27%
0.00094
Низкий

10 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-306