Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-41429

Опубликовано: 19 мая 2025
Источник: nvd
CVSS3: 4.8
CVSS3: 9.8
EPSS Низкий

Описание

a-blog cms multiple versions neutralize logs improperly. If this vulnerability is exploited with CVE-2025-36560, a remote unauthenticated attacker may hijack a legitimate user's session.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:appleple:a-blog_cms:*:*:*:*:*:*:*:*
Версия от 2.8.0 (включая) до 2.8.85 (включая)
cpe:2.3:a:appleple:a-blog_cms:*:*:*:*:*:*:*:*
Версия от 2.9.0 (включая) до 2.9.52 (включая)
cpe:2.3:a:appleple:a-blog_cms:*:*:*:*:*:*:*:*
Версия от 2.10.0 (включая) до 2.10.63 (включая)
cpe:2.3:a:appleple:a-blog_cms:*:*:*:*:*:*:*:*
Версия от 2.11.0 (включая) до 2.11.75 (включая)
cpe:2.3:a:appleple:a-blog_cms:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.0.47 (включая)
cpe:2.3:a:appleple:a-blog_cms:*:*:*:*:*:*:*:*
Версия от 3.1.0 (включая) до 3.1.43 (включая)

EPSS

Процентиль: 22%
0.00073
Низкий

4.8 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-117

Связанные уязвимости

CVSS3: 4.8
github
9 месяцев назад

a-blog cms multiple versions neutralize logs improperly. If this vulnerability is exploited with CVE-2025-36560, a remote unauthenticated attacker may hijack a legitimate user's session.

EPSS

Процентиль: 22%
0.00073
Низкий

4.8 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-117