Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-46295

Опубликовано: 16 дек. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Apache Commons Text versions prior to 1.10.0 included interpolation features that could be abused when applications passed untrusted input into the text-substitution API. Because some interpolators could trigger actions like executing commands or accessing external resources, an attacker could potentially achieve remote code execution. This vulnerability has been fully addressed in FileMaker Server 22.0.4.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:claris:filemaker_server:*:*:*:*:*:*:*:*
Версия до 22.0.4 (исключая)

EPSS

Процентиль: 59%
0.00379
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
github
4 месяца назад

Apache Commons Text versions prior to 1.10.0 included interpolation features that could be abused when applications passed untrusted input into the text-substitution API. Because some interpolators could trigger actions like executing commands or accessing external resources, an attacker could potentially achieve remote code execution. This vulnerability has been fully addressed in FileMaker Server 22.0.4.

CVSS3: 9.8
fstec
4 месяца назад

Уязвимость библиотеки Apache Common Text сервера FileMaker Server, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
redos
около 1 месяца назад

Уязвимость apache-commons-text

EPSS

Процентиль: 59%
0.00379
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94