Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-54790

Опубликовано: 02 авг. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Files is a module for managing files inside spaces and user profiles. In versions 0.16.9 and below, Files does not have logic to prevent the exploitation of backend SQL queries without direct output, potentially allowing unauthorized data access. This is fixed in version 0.16.10.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:humhub:files:*:*:*:*:*:*:*:*
Версия до 0.16.10 (исключая)

EPSS

Процентиль: 17%
0.00053
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-89

EPSS

Процентиль: 17%
0.00053
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-89