CVE-2025-31342

⚪ Do wiadomości

Nieograniczony upload niebezpiecznych plików w Vitals ESP Forum umożliwia zdalne wykonanie poleceń.

CVSS
0.0
EPSS
0.5%
Exploit
none
Vendor
Opis źródłowy (NVD)

An unrestricted upload of file with dangerous type vulnerability in the upload file function of Galaxy Software Services Corporation Vitals ESP Forum Module through 1.3 version allows remote authenticated users to execute arbitrary system commands via a malicious file.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS0.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.5%
Opublikowano (NVD)2025-10-20 08:15:32 UTC
Ostatnia modyfikacja (NVD)2026-09-30 23:10:00 UTC
Referencje