CVE-2025-15024

🟡 Monitoruj

Wstrzyknięcie kodu w systemie automatyzacji biblioteki Yordam umożliwia zdalne włączenie kodu.

CVSS
8.8
EPSS
0.3%
Exploit
none
Vendor
Opis źródłowy (NVD)

Improper Control of Generation of Code ('Code Injection') vulnerability in Yordam Information Technology Consulting, Training and Electronic Systems Industry and Trade Inc. Library Automation System allows Remote Code Inclusion. This issue affects Library Automation System: from v.19.5 before v.22.1.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2026-05-14 18:16:35 UTC
Ostatnia modyfikacja (NVD)2026-10-07 08:10:00 UTC
Referencje