Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-46295

Опубликовано: 16 дек. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Apache Commons Text versions prior to 1.10.0 included interpolation features that could be abused when applications passed untrusted input into the text-substitution API. Because some interpolators could trigger actions like executing commands or accessing external resources, an attacker could potentially achieve remote code execution. This vulnerability has been fully addressed in FileMaker Server 22.0.4.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:claris:filemaker_server:*:*:*:*:*:*:*:*
Версия до 22.0.4 (исключая)

EPSS

Процентиль: 58%
0.00363
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
github
около 2 месяцев назад

Apache Commons Text versions prior to 1.10.0 included interpolation features that could be abused when applications passed untrusted input into the text-substitution API. Because some interpolators could trigger actions like executing commands or accessing external resources, an attacker could potentially achieve remote code execution. This vulnerability has been fully addressed in FileMaker Server 22.0.4.

CVSS3: 9.8
fstec
около 2 месяцев назад

Уязвимость библиотеки Apache Common Text сервера FileMaker Server, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 58%
0.00363
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94