Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-35113

Опубликовано: 26 авг. 2025
Источник: nvd
CVSS3: 5.9
CVSS3: 7.2
EPSS Низкий

Описание

Agiloft Release 28 does not properly neutralize special elements used in an EUI template engine, allowing an authenticated attacker to achieve remote code execution by loading a specially crafted payload. Users should upgrade to Agiloft Release 31.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:atlassian:agiloft:*:*:*:*:*:*:*:*
Версия от 19 (включая) до 31 (исключая)

EPSS

Процентиль: 52%
0.00286
Низкий

5.9 Medium

CVSS3

7.2 High

CVSS3

Дефекты

CWE-1336

Связанные уязвимости

CVSS3: 5.9
github
5 месяцев назад

Agiloft Release 28 does not properly neutralize special elements used in an EUI template engine, allowing an authenticated attacker to achieve remote code execution by loading a specially crafted payload. Users should upgrade to Agiloft Release 31.

EPSS

Процентиль: 52%
0.00286
Низкий

5.9 Medium

CVSS3

7.2 High

CVSS3

Дефекты

CWE-1336