Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-45617

Опубликовано: 05 мая 2025
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Incorrect access control in the component /user/list of production_ssm v0.0.1-SNAPSHOT allows attackers to access sensitive information via a crafted payload.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:megagao:production_ssm:0.0.1-snapshot:*:*:*:*:*:*:*

EPSS

Процентиль: 29%
0.00363
Низкий

7.5 High

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 7.5
github
больше 1 года назад

Incorrect access control in the component /user/list of production_ssm v0.0.1-SNAPSHOT allows attackers to access sensitive information via a crafted payload.

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость платформы для управления производственными операциями production_ssm, связанная с ошибками разграничения доступа, позволяющая нарушителю получить доступ к конфиденциальной информации

EPSS

Процентиль: 29%
0.00363
Низкий

7.5 High

CVSS3

Дефекты

CWE-284
Уязвимость CVE-2025-45617