CVE-2025-2155

🟡 Monitoruj

Nieograniczony upload niebezpiecznych plików w Specto CM umożliwia zdalne włączenie kodu.

CVSS
8.8
EPSS
0.3%
Exploit
none
Vendor
Opis źródłowy (NVD)

Unrestricted Upload of File with Dangerous Type vulnerability in Echo Call Center Services Trade and Industry Inc. Specto CM allows Remote Code Inclusion. This issue affects Specto CM: before 17032025.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2025-12-24 15:16:01 UTC
Ostatnia modyfikacja (NVD)2026-10-07 13:10:00 UTC
Referencje