CVE-2025-71280

MEDIUM CVSS 4.0: 6,9 EPSS 0.01%
Обновлено 1 апреля 2026
Xenforo
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 2.3.7
Устранено в версии 2.3.7
Тип уязвимости CWE-200 (Раскрытие информации)
Поставщик Xenforo
Публичный эксплойт Нет

XenForo до версии 2.3.7 позволяет раскрывать информацию посредством кэширования страниц локальной учетной записи в общих системах. В системах, где несколько пользователей используют один и тот же браузер или компьютер, кэшированные страницы учетной записи могут раскрывать конфиденциальную информацию пользователя другим локальным пользователям.

Показать оригинальное описание (EN)

XenForo before 2.3.7 allows information disclosure via local account page caching on shared systems. On systems where multiple users share a browser or machine, cached account pages could expose sensitive user information to other local users.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Xenforo Xenforo
cpe:2.3:a:xenforo:xenforo:*:*:*:*:*:*:*:*
2.3.7