TROYANOSYVIRUS
Zuruck zu CVEs

CVE-2025-25181

MEDIUMCISA KEV
5.8

Beschreibung

A SQL injection vulnerability in timeoutWarning.asp in Advantive VeraCore through 2025.1.0 allows remote attackers to execute arbitrary SQL commands via the PmSess1 parameter.

CVE Details

CVSS v3.1 Bewertung5.8
SchweregradMEDIUM
CVSS VektorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N
AngriffsvektorNETWORK
KomplexitatLOW
Erforderliche PrivilegienNONE
BenutzerinteraktionNONE
Veroffentlicht2/3/2025
Zuletzt geandert11/5/2025
Quellekev
Honeypot-Sichtungen0

CISA KEV

HerstellerAdvantive
ProduktVeraCore
Schwachstellenname Advantive VeraCore SQL Injection Vulnerability
KEV Aufnahmedatum2025-03-10
Behebungsfrist2025-03-31
Ransomware-NutzungUnknown

Betroffene Produkte

advantive:veracore

Schwachen (CWE)

CWE-89CWE-89

IOC Korrelationen

Keine Korrelationen erfasst

This product uses data from the NVD API but is not endorsed or certified by the NVD.