Логотип exploitDog
bind:CVE-2025-7388
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-7388

Количество 3

Количество 3

nvd логотип

CVE-2025-7388

5 месяцев назад

It was possible to perform Remote Command Execution (RCE) via Java RMI interface in the OpenEdge AdminServer, allowing authenticated users to inject and execute OS commands under the delegated authority of the AdminServer process.  An RMI interface permitted manipulation of a configuration property with inadequate input validation leading to OS command injection.

CVSS3: 8.4
EPSS: Низкий
github логотип

GHSA-wgfx-894g-ff23

5 месяцев назад

It was possible to perform Remote Command Execution (RCE) via Java RMI interface in the OpenEdge AdminServer, allowing authenticated users to inject and execute OS commands under the delegated authority of the AdminServer process.  An RMI interface permitted manipulation of a configuration property with inadequate input validation leading to OS command injection.

CVSS3: 8.4
EPSS: Низкий
fstec логотип

BDU:2025-13789

5 месяцев назад

Уязвимость программной платформы OpenEdge, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-7388

It was possible to perform Remote Command Execution (RCE) via Java RMI interface in the OpenEdge AdminServer, allowing authenticated users to inject and execute OS commands under the delegated authority of the AdminServer process.  An RMI interface permitted manipulation of a configuration property with inadequate input validation leading to OS command injection.

CVSS3: 8.4
0%
Низкий
5 месяцев назад
github логотип
GHSA-wgfx-894g-ff23

It was possible to perform Remote Command Execution (RCE) via Java RMI interface in the OpenEdge AdminServer, allowing authenticated users to inject and execute OS commands under the delegated authority of the AdminServer process.  An RMI interface permitted manipulation of a configuration property with inadequate input validation leading to OS command injection.

CVSS3: 8.4
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2025-13789

Уязвимость программной платформы OpenEdge, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.4
0%
Низкий
5 месяцев назад

Уязвимостей на страницу