CVE-2025-2155
🟡 Monitoruj
Nieograniczony upload niebezpiecznych plików w Specto CM umożliwia zdalne włączenie kodu.
CVSS
8.8
EPSS
0.3%
Exploit
none
Vendor
Opis źródłowy (NVD)
Unrestricted Upload of File with Dangerous Type vulnerability in Echo Call Center Services Trade and Industry Inc. Specto CM allows Remote Code Inclusion. This issue affects Specto CM: before 17032025.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 8.8 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.3% |
| Opublikowano (NVD) | 2025-12-24 15:16:01 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-07 13:10:00 UTC |