CVE-2025-14253

⚪ Do wiadomości

Wykorzystanie przejścia ścieżki w Vitals ESP umożliwia zdalne pobieranie dowolnych plików systemowych.

CVSS
4.9
EPSS
0.5%
Exploit
none
Vendor
gss
Opis źródłowy (NVD)

Vitals ESP developed by Galaxy Software Services has an Arbitrary File Read vulnerability, allowing privileged remote attackers to exploit Absolute Path Traversal to download arbitrary system files.

path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS4.9
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.5%
Opublikowano (NVD)2025-12-08 08:15:51 UTC
Ostatnia modyfikacja (NVD)2026-10-07 20:10:01 UTC
Referencje