CVE-2025-10284
🟠 Łataj w tym tygodniu
Moduł unarchive w BBOT umożliwia zdalne wykonanie kodu przez złośliwe archiwa.
CVSS
9.6
EPSS
0.7%
Exploit
none
Vendor
Opis źródłowy (NVD)
BBOT's unarchive module could be abused by supplying malicious archives files and when extracted can then perform an arbitrary file write, resulting in remote code execution.
rce
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 9.6 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.7% |
| Opublikowano (NVD) | 2025-10-09 16:15:44 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-08 13:10:00 UTC |