Ad

CVE-2025-15118

MEDIUM CVSS 4.0: 5,3 EPSS 0.26%
Обновлено 7 января 2026
Macrozheng
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 1.0.3
Тип уязвимости CWE-285 (Некорректная авторизация), CWE-266 (Неправильное назначение привилегий)
Поставщик Macrozheng
Публичный эксплойт Нет

Уязвимость безопасности была обнаружена в торговом центре Macrozheng до версии 1.0.3. Эта уязвимость затрагивает неизвестный код файла /member/address/update/ компонента Member Endpoint. Манипуляция приводит к неправильной авторизации.

Возможна удаленная эксплуатация атаки. Эксплойт был раскрыт публично и может быть использован.

Показать оригинальное описание (EN)

A security vulnerability has been detected in macrozheng mall up to 1.0.3. This vulnerability affects unknown code of the file /member/address/update/ of the component Member Endpoint. The manipulation leads to improper authorization. Remote exploitation of the attack is possible. The exploit has been disclosed publicly and may be used.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Macrozheng Mall
cpe:2.3:a:macrozheng:mall:*:*:*:*:*:*:*:*
<= 1.0.3