Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-48070

Опубликовано: 21 мая 2025
Источник: nvd
CVSS3: 3.5
CVSS3: 4.3
EPSS Низкий

Описание

Plane is open-source project management software. Versions prior to 0.23 have insecure permissions in UserSerializer that allows users to change fields that are meant to be read-only, such as email. This can lead to account takeover when chained with another vulnerability such as cross-site scripting (XSS). Version 0.23 fixes the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:plane:plane:*:*:*:*:*:*:*:*
Версия до 0.23.0 (исключая)

EPSS

Процентиль: 13%
0.00044
Низкий

3.5 Low

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-276

EPSS

Процентиль: 13%
0.00044
Низкий

3.5 Low

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-276