Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-66205

Опубликовано: 01 дек. 2025
Источник: nvd
CVSS3: 7.1
CVSS3: 9.8
EPSS Низкий

Описание

Frappe is a full-stack web application framework. Prior to 15.86.0 and 14.99.2, a certain endpoint was vulnerable to error-based SQL injection due to lack of validation of parameters. Some information like version could be retrieved. This vulnerability is fixed in 15.86.0 and 14.99.2.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:frappe:frappe:*:*:*:*:*:*:*:*
Версия до 14.99.2 (исключая)
cpe:2.3:a:frappe:frappe:*:*:*:*:*:*:*:*
Версия от 15.0.0 (включая) до 15.86.0 (исключая)

EPSS

Процентиль: 11%
0.00037
Низкий

7.1 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-89

EPSS

Процентиль: 11%
0.00037
Низкий

7.1 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-89