CVE-2025-31342
⚪ Do wiadomości
Nieograniczony upload niebezpiecznych plików w Vitals ESP Forum umożliwia zdalne wykonanie poleceń.
CVSS
0.0
EPSS
0.5%
Exploit
none
Vendor
Opis źródłowy (NVD)
An unrestricted upload of file with dangerous type vulnerability in the upload file function of Galaxy Software Services Corporation Vitals ESP Forum Module through 1.3 version allows remote authenticated users to execute arbitrary system commands via a malicious file.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 0.0 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.5% |
| Opublikowano (NVD) | 2025-10-20 08:15:32 UTC |
| Ostatnia modyfikacja (NVD) | 2026-09-30 23:10:00 UTC |
Referencje