Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-69288

Опубликовано: 31 дек. 2025
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

Titra is open source project time tracking software. Prior to version 0.99.49, Titra allows any authenticated Admin user to modify the timeEntryRule in the database. The value is then passed to a NodeVM value to execute as code. Without sanitization, it leads to a Remote Code Execution. Version 0.99.49 fixes the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:kromit:titra:*:*:*:*:*:*:*:*
Версия до 0.99.49 (исключая)

EPSS

Процентиль: 68%
0.00566
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo

EPSS

Процентиль: 68%
0.00566
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo