CVE-2025-15024
🟡 Monitoruj
Wstrzyknięcie kodu w systemie automatyzacji biblioteki Yordam umożliwia zdalne włączenie kodu.
CVSS
8.8
EPSS
0.3%
Exploit
none
Vendor
Opis źródłowy (NVD)
Improper Control of Generation of Code ('Code Injection') vulnerability in Yordam Information Technology Consulting, Training and Electronic Systems Industry and Trade Inc. Library Automation System allows Remote Code Inclusion. This issue affects Library Automation System: from v.19.5 before v.22.1.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 8.8 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.3% |
| Opublikowano (NVD) | 2026-05-14 18:16:35 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-07 08:10:00 UTC |