Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-54923

Опубликовано: 20 авг. 2025
Источник: nvd
EPSS Низкий

Описание

CWE-502: Deserialization of Untrusted Data vulnerability exists that could cause remote code execution and compromise of system integrity when authenticated users send crafted data to a network-exposed service that performs unsafe deserialization.

EPSS

Процентиль: 50%
0.00668
Низкий

Дефекты

CWE-502

Связанные уязвимости

github
около 1 года назад

CWE-502: Deserialization of Untrusted Data vulnerability exists that could cause remote code execution and compromise of system integrity when authenticated users send crafted data to a network-exposed service that performs unsafe deserialization.

CVSS3: 8.8
fstec
около 1 года назад

Уязвимость программного обеспечения энергомониторинга EcoStruxure Power Monitoring Expert, Power Operation, связанная с недостатками механизма десериализации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 50%
0.00668
Низкий

Дефекты

CWE-502