CVE-2025-13163
⚪ Do wiadomości
Niewystarczająca ochrona poświadczeń w EasyFlow GP umożliwia zdalnym atakującym uzyskanie haseł.
CVSS
4.9
EPSS
0.3%
Exploit
none
Vendor
Opis źródłowy (NVD)
EasyFlow GP developed by Digiwin has an Insufficiently Protected Credentials vulnerability, allowing privileged remote attackers to obtain plaintext database account credentials from the system frontend.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 4.9 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.3% |
| Opublikowano (NVD) | 2025-11-17 08:16:22 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-07 21:10:00 UTC |