CVE-2025-58580

⚪ Do wiadomości

Brak walidacji danych w API umożliwia atakującemu manipulację wpisami w logach.

CVSS
6.5
EPSS
0.4%
Exploit
none
Vendor
sick
Opis źródłowy (NVD)

An API endpoint allows arbitrary log entries to be created via POST request. Without sufficient validation of the input data, an attacker can create manipulated log entries and thus falsify or dilute logs, for example.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2025-10-06 07:15:34 UTC
Ostatnia modyfikacja (NVD)2026-10-09 10:10:00 UTC
Referencje