Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-58137

Опубликовано: 12 дек. 2025
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Описание

Authorization Bypass Through User-Controlled Key vulnerability in Apache Fineract.

This issue affects Apache Fineract: through 1.11.0. The issue is fixed in version 1.12.1.

Users are encouraged to upgrade to version 1.13.0, the latest release.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:fineract:*:*:*:*:*:*:*:*
Версия до 1.12.1 (исключая)

EPSS

Процентиль: 19%
0.0006
Низкий

8.1 High

CVSS3

Дефекты

CWE-639

Связанные уязвимости

CVSS3: 8.1
github
около 2 месяцев назад

Authorization Bypass Through User-Controlled Key vulnerability in Apache Fineract. This issue affects Apache Fineract: through 1.11.0. The issue is fixed in version 1.12.1. Users are encouraged to upgrade to version 1.13.0, the latest release.

EPSS

Процентиль: 19%
0.0006
Низкий

8.1 High

CVSS3

Дефекты

CWE-639