Логотип exploitDog
bind:CVE-2025-25264
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-25264

Количество 3

Количество 3

nvd логотип

CVE-2025-25264

8 месяцев назад

An unauthenticated remote attacker can trick an admin to visit a website containing malicious java script code. The current overly permissive CORS policy allows the attacker to obtain any files from the file system.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-rqg6-587c-h9v3

8 месяцев назад

An unauthenticated remote attacker can take advantage of the current overly permissive CORS policy to gain access and read the responses, potentially exposing sensitive data or enabling further attacks.

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-06879

8 месяцев назад

Уязвимость программного средства для настройки и параметризации контроллеров WAGO Device Manager, связанная с ошибками конфигурации политики CORS, позволяющая нарушителю получить несанкционированный доступ к файловой системе

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-25264

An unauthenticated remote attacker can trick an admin to visit a website containing malicious java script code. The current overly permissive CORS policy allows the attacker to obtain any files from the file system.

CVSS3: 6.5
0%
Низкий
8 месяцев назад
github логотип
GHSA-rqg6-587c-h9v3

An unauthenticated remote attacker can take advantage of the current overly permissive CORS policy to gain access and read the responses, potentially exposing sensitive data or enabling further attacks.

CVSS3: 8.8
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2025-06879

Уязвимость программного средства для настройки и параметризации контроллеров WAGO Device Manager, связанная с ошибками конфигурации политики CORS, позволяющая нарушителю получить несанкционированный доступ к файловой системе

CVSS3: 8.8
0%
Низкий
8 месяцев назад

Уязвимостей на страницу