Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-45854

Опубликовано: 03 июн. 2025
Источник: nvd
CVSS3: 10
EPSS Средний

Описание

/server/executeExec of JEHC-BPM 2.0.1 allows attackers to execute arbitrary code via execParams.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jehc:jehc-bpm:*:*:*:*:*:*:*:*
Версия до 2.0.1 (включая)

EPSS

Процентиль: 95%
0.16794
Средний

10 Critical

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 9.8
github
8 месяцев назад

An arbitrary file upload vulnerability in the component /server/executeExec of JEHC-BPM v2.0.1 allows attackers to execute arbitrary code via uploading a crafted file.

EPSS

Процентиль: 95%
0.16794
Средний

10 Critical

CVSS3

Дефекты

CWE-862