Логотип exploitDog
bind:CVE-2025-25772
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-25772

Количество 2

Количество 2

nvd логотип

CVE-2025-25772

12 месяцев назад

A Cross-Site Request Forgery (CSRF) in the component /back/UserController.java of Jspxcms v9.0 to v9.5 allows attackers to arbitrarily add Administrator accounts via a crafted request.

CVSS3: 5.1
EPSS: Низкий
github логотип

GHSA-r4wq-76x5-pwj9

12 месяцев назад

A Cross-Site Request Forgery (CSRF) in the component /back/UserController.java of Jspxcms v9.0 to v9.5 allows attackers to arbitrarily add Administrator accounts via a crafted request.

CVSS3: 5.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-25772

A Cross-Site Request Forgery (CSRF) in the component /back/UserController.java of Jspxcms v9.0 to v9.5 allows attackers to arbitrarily add Administrator accounts via a crafted request.

CVSS3: 5.1
0%
Низкий
12 месяцев назад
github логотип
GHSA-r4wq-76x5-pwj9

A Cross-Site Request Forgery (CSRF) in the component /back/UserController.java of Jspxcms v9.0 to v9.5 allows attackers to arbitrarily add Administrator accounts via a crafted request.

CVSS3: 5.1
0%
Низкий
12 месяцев назад

Уязвимостей на страницу