CVE-2025-13164
⚪ Do wiadomości
Luka w EasyFlow GP umożliwia zdalnym atakującym pozyskanie niechronionych danych uwierzytelniających.
CVSS
4.9
EPSS
0.3%
Exploit
none
Vendor
Opis źródłowy (NVD)
EasyFlow GP developed by Digiwin has an Insufficiently Protected Credentials vulnerability, allowing privileged remote attackers to obtain plaintext credentials of AD and system mail from the system frontend.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 4.9 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.3% |
| Opublikowano (NVD) | 2025-11-17 08:16:22 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-07 21:10:00 UTC |