CVE-2025-15623

CRITICAL CVSS 4.0: 9,3
Обновлено 17 апреля 2026
Exposure
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-359, CWE-497
Поставщик Exposure
Публичный эксплойт Нет

Раскрытие частной личной информации несанкционированному субъекту: раскрытие конфиденциальной системной информации неавторизованной уязвимости сферы управления в Sparx Systems Pty Ltd. Облачный сервер Sparx Pro. В определенных ситуациях неаутентифицированный пользователь может получить пароль базы данных в виде открытого текста.

Показать оригинальное описание (EN)

Exposure of Private Personal Information to an Unauthorized Actor, : Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in Sparx Systems Pty Ltd. Sparx Pro Cloud Server. Unauthenticated user can retrieve database password in plaintext in certain situations

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)