Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-63695

Опубликовано: 18 нояб. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

DzzOffice v2.3.7 and before is vulnerable to Arbitrary File Upload in /dzz/system/ueditor/php/controller.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dzzoffice:dzzoffice:*:*:*:*:*:*:*:*
Версия до 2.3.7 (включая)

EPSS

Процентиль: 23%
0.00076
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 9.8
github
3 месяца назад

DzzOffice v2.3.7 and before is vulnerable to Arbitrary File Upload in /dzz/system/ueditor/php/controller.php.

EPSS

Процентиль: 23%
0.00076
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-434