Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-55370

Опубликовано: 21 авг. 2025
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

Incorrect access control in the component \controller\ResourceController.java of jshERP v3.5 allows unauthorized attackers to obtain all the corresponding ID data by modifying the ID value.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jishenghua:jsherp:3.5:*:*:*:*:*:*:*

EPSS

Процентиль: 26%
0.00089
Низкий

8.8 High

CVSS3

Дефекты

CWE-639

Связанные уязвимости

CVSS3: 8.8
github
6 месяцев назад

Incorrect access control in the component \controller\ResourceController.java of jshERP v3.5 allows unauthorized attackers to obtain all the corresponding ID data by modifying the ID value.

EPSS

Процентиль: 26%
0.00089
Низкий

8.8 High

CVSS3

Дефекты

CWE-639