CVE-2025-15621

MEDIUM CVSS 4.0: 5,7
Обновлено 17 апреля 2026
Insufficiently
Параметр Значение
CVSS 5,7 (MEDIUM)
Тип уязвимости CWE-522 (Недостаточно защищённые учётные данные)
Поставщик Insufficiently
Публичный эксплойт Нет

Недостаточно защищенные учетные данные в Sparx Systems Pty Ltd. Sparx Enterprise Architect. Клиент не проверяет получателя учетных данных OAuth2 во время аутентификации OpenID

Показать оригинальное описание (EN)

Insufficiently Protected Credentials in Sparx Systems Pty Ltd. Sparx Enterprise Architect. Client does not verify the receiver of OAuth2 credentials during OpenID authentication

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0