CVE-2025-15625

CRITICAL CVSS 4.0: 9,5
Обновлено 17 апреля 2026
Параметр Значение
CVSS 9,5 (CRITICAL)
Тип уязвимости CWE-200 (Раскрытие информации), CWE-89 (SQL-инъекция)
Публичный эксплойт Нет

В некоторых случаях неаутентифицированный пользователь может выполнять произвольные команды SQL в базе данных Sparx Pro Cloud Server.

Показать оригинальное описание (EN)

Unauthenticated user is able to execute arbitrary SQL commands in Sparx Pro Cloud Server database in certain cases.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0