CVE-2025-8053

CRITICAL CVSS 3.1: 9,1 EPSS 0.04%
Обновлено 28 октября 2025
Opentext
Параметр Значение
CVSS 9,1 (CRITICAL)
Тип уязвимости CWE-1220
Поставщик Opentext
Публичный эксплойт Нет

Уязвимость недостаточной детализации контроля доступа в opentext Flipper позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Уязвимость может позволить пользователю с низкими привилегиями взаимодействовать с серверным API без достаточных привилегий. Эта проблема затрагивает Flipper: 3.1.2.

Показать оригинальное описание (EN)

Insufficient Granularity of Access Control vulnerability in opentext Flipper allows Exploiting Incorrectly Configured Access Control Security Levels. The vulnerability could allow a low privilege user to interact with the backend API without sufficient privileges. This issue affects Flipper: 3.1.2.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Opentext Flipper
cpe:2.3:a:opentext:flipper:3.1.2:*:*:*:*:*:*:*