CVE-2025-25055

MEDIUM CVSS 3.0: 5,3 EPSS 0.08%
Обновлено 18 февраля 2025
Authentication
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 3.4.0.0
Тип уязвимости CWE-290
Поставщик Authentication
Публичный эксплойт Нет

Проблема обхода аутентификации путем подмены существует в версиях FileMegane от 1.0.0.0 до 3.4.0.0, что может привести к выдаче себя за пользователя. В случае эксплуатации может быть получен доступ к ограниченному содержимому файла.

Показать оригинальное описание (EN)

Authentication bypass by spoofing issue exists in FileMegane versions above 1.0.0.0 prior to 3.4.0.0, which may lead to user impersonation. If exploited, restricted file contents may be accessed.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.0

Тип уязвимости (CWE)