CVE-2025-0769

MEDIUM CVSS 4.0: 6,3 EPSS 0.19%
Обновлено 28 февраля 2025
Facebook
Параметр Значение
CVSS 6,3 (MEDIUM)
Тип уязвимости CWE-502 (Десериализация недоверенных данных)
Поставщик Facebook
Публичный эксплойт Нет

PixelYourSite – Ваш умный PIXEL (TAG) и API Manager 10.1.1.1 оказались уязвимыми. Непроверенный пользовательский ввод используется непосредственно в функции десериализации в myapp/modules/facebook/facebook-server-a sync-task.php.

Показать оригинальное описание (EN)

PixelYourSite - Your smart PIXEL (TAG) and API Manager 10.1.1.1 was found to be vulnerable. Unvalidated user input is used directly in an unserialize function in myapp/modules/facebook/facebook-server-a sync-task.php.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0