CVE-2025-25825

HIGH CVSS 3.1: 7,1 EPSS 0.14%
Обновлено 7 апреля 2025
Emlog
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Emlog
Публичный эксплойт Нет

Уязвимость межсайтового скриптинга (XSS) в Emlog Pro v2.5.4 позволяет злоумышленникам выполнять произвольные веб-скрипты или HTML путем внедрения созданной полезной нагрузки в заголовок в разделе категорий статей.

Показать оригинальное описание (EN)

A cross-site scripting (XSS) vulnerability in Emlog Pro v2.5.4 allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload into the Titile in the article category section.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Emlog Emlog
cpe:2.3:a:emlog:emlog:2.5.4:*:*:*:pro:*:*:*