CVE-2025-11025

⚪ Do wiadomości

Wstawienie wrażliwych danych do wysyłanych wiadomości w Vimesoft umożliwia ich odzyskanie.

CVSS
5.3
EPSS
0.3%
Exploit
none
Vendor
Opis źródłowy (NVD)

Insertion of Sensitive Information Into Sent Data vulnerability in Vimesoft Information Technologies and Software Inc. Vimesoft Corporate Messaging Platform allows Retrieve Embedded Sensitive Data. This issue affects Vimesoft Corporate Messaging Platform: from V1.3.0 before V2.0.0.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2025-09-26 13:15:41 UTC
Ostatnia modyfikacja (NVD)2026-10-09 10:10:00 UTC
Referencje