Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-9913

Опубликовано: 06 окт. 2025
Источник: nvd
CVSS3: 4.5
CVSS3: 6.1
EPSS Низкий

Описание

JavaScript can be ran inside the address bar via the dashboard "Open in new Tab" Button, making the application vulnerable to session hijacking.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sick:baggage_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:sick:logistic_diagnostic_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:sick:package_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:sick:tire_analytics:*:*:*:*:*:*:*:*

EPSS

Процентиль: 20%
0.00066
Низкий

4.5 Medium

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.5
github
4 месяца назад

JavaScript can be ran inside the address bar via the dashboard "Open in new Tab" Button, making the application vulnerable to session hijacking.

EPSS

Процентиль: 20%
0.00066
Низкий

4.5 Medium

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79