Логотип exploitDog
bind:CVE-2025-0509
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-0509

Количество 5

Количество 5

ubuntu логотип

CVE-2025-0509

7 месяцев назад

A security issue was found in Sparkle before version 2.6.4. An attacker can replace an existing signed update with another payload, bypassing Sparkle’s (Ed)DSA signing checks.

CVSS3: 7.3
EPSS: Низкий
nvd логотип

CVE-2025-0509

7 месяцев назад

A security issue was found in Sparkle before version 2.6.4. An attacker can replace an existing signed update with another payload, bypassing Sparkle’s (Ed)DSA signing checks.

CVSS3: 7.3
EPSS: Низкий
debian логотип

CVE-2025-0509

7 месяцев назад

A security issue was found in Sparkle before version 2.6.4. An attacke ...

CVSS3: 7.3
EPSS: Низкий
github логотип

GHSA-wc9m-r3v6-9p5h

7 месяцев назад

Sparkle Signing Checks Bypass

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2025-09248

больше 1 года назад

Уязвимость фреймворка Sparkle программной платформы Oracle Java SE, связанная с раскрытием файлов или каталогов внешним сторонам, позволяющая нарушителю обойти проверку подписи (Ed)DSA и получить полный контроль над приложением

CVSS3: 7.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2025-0509

A security issue was found in Sparkle before version 2.6.4. An attacker can replace an existing signed update with another payload, bypassing Sparkle’s (Ed)DSA signing checks.

CVSS3: 7.3
0%
Низкий
7 месяцев назад
nvd логотип
CVE-2025-0509

A security issue was found in Sparkle before version 2.6.4. An attacker can replace an existing signed update with another payload, bypassing Sparkle’s (Ed)DSA signing checks.

CVSS3: 7.3
0%
Низкий
7 месяцев назад
debian логотип
CVE-2025-0509

A security issue was found in Sparkle before version 2.6.4. An attacke ...

CVSS3: 7.3
0%
Низкий
7 месяцев назад
github логотип
GHSA-wc9m-r3v6-9p5h

Sparkle Signing Checks Bypass

CVSS3: 7.3
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2025-09248

Уязвимость фреймворка Sparkle программной платформы Oracle Java SE, связанная с раскрытием файлов или каталогов внешним сторонам, позволяющая нарушителю обойти проверку подписи (Ed)DSA и получить полный контроль над приложением

CVSS3: 7.3
0%
Низкий
больше 1 года назад

Уязвимостей на страницу