CVE-2025-11025
⚪ Do wiadomości
Wstawienie wrażliwych danych do wysyłanych wiadomości w Vimesoft umożliwia ich odzyskanie.
CVSS
5.3
EPSS
0.3%
Exploit
none
Vendor
Opis źródłowy (NVD)
Insertion of Sensitive Information Into Sent Data vulnerability in Vimesoft Information Technologies and Software Inc. Vimesoft Corporate Messaging Platform allows Retrieve Embedded Sensitive Data. This issue affects Vimesoft Corporate Messaging Platform: from V1.3.0 before V2.0.0.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 5.3 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.3% |
| Opublikowano (NVD) | 2025-09-26 13:15:41 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-09 10:10:00 UTC |