Ad

CVE-2025-9982

HIGH CVSS 3.1: 7,5 EPSS 0.27%
Обновлено 17 ноября 2025
Opensolution
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-256
Поставщик Opensolution
Публичный эксплойт Нет

В QuickCMS версии 6.8 существует уязвимость, в которой конфиденциальные учетные данные администратора жестко запрограммированы в файле конфигурации и хранятся в виде открытого текста. Этот недостаток позволяет злоумышленникам, имеющим доступ к исходному коду или файловой системе сервера, получить данные аутентификации, что потенциально может привести к повышению привилегий. Поставщик был заранее уведомлен об этой уязвимости, но не предоставил подробностей об уязвимости или диапазоне уязвимых версий.

Только версия 6.8 была протестирована и признана уязвимой, остальные версии не тестировались и также могут быть уязвимыми.

Показать оригинальное описание (EN)

A vulnerability exists in QuickCMS version 6.8 where sensitive admin credentials are hardcoded in a configuration file and stored in plaintext. This flaw allows attackers with access to the source code or the server file system to retrieve authentication details, potentially leading to privilege escalation. The vendor was notified early about this vulnerability, but didn't respond with the details of vulnerability or vulnerable version range. Only version 6.8 was tested and confirmed as vulnerable, other versions were not tested and might also be vulnerable.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Opensolution Quick.Cms
cpe:2.3:a:opensolution:quick.cms:6.8:*:*:*:*:*:*:*