Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-63523

Опубликовано: 01 дек. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

FeehiCMS version 2.1.1 fails to enforce server-side immutability for parameters that are presented to clients as "read-only." An authenticated attacker can intercept and modify the parameter in transit and the backend accepts the changes. This can lead to unintended username changes.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:feehi:feehicms:2.1.1:*:*:*:*:*:*:*

EPSS

Процентиль: 15%
0.0005
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-125
CWE-125

Связанные уязвимости

CVSS3: 6.5
github
2 месяца назад

FeehiCMS fails to enforce server-side immutability

EPSS

Процентиль: 15%
0.0005
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-125
CWE-125