Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-6083

Опубликовано: 13 июн. 2025
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

In ExtremeCloud Universal ZTNA, a syntax error in the 'searchKeyword' condition caused queries to bypass the owner_id filter. This issue may allow users to search data across the entire table instead of being restricted to their specific owner_id.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:extremenetworks:extremecloud_universal_ztna:*:*:*:*:*:*:*:*
Версия до 25.2.0 (исключая)
cpe:2.3:a:extremenetworks:extremecloud_universal_ztna:25.2.0:-:*:*:*:*:*:*

EPSS

Процентиль: 13%
0.00042
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-287
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.3
github
8 месяцев назад

In ExtremeCloud Universal ZTNA, a syntax error in the 'searchKeyword' condition caused queries to bypass the owner_id filter. This issue may allow users to search data across the entire table instead of being restricted to their specfic owenr_id.

EPSS

Процентиль: 13%
0.00042
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-287
NVD-CWE-noinfo