CVE-2025-60357

🟠 Łataj w tym tygodniu

Wstrzyknięcie NoSQL w AhnLab EPP Management umożliwia nieautoryzowany dostęp do danych.

CVSS
8.1
EPSS
0.4%
Exploit
poc
Vendor
ahnlab
Opis źródłowy (NVD)

AhnLab EPP Management v1.0.14.32-6249 was discovered to contain a NoSQL injection vulnerability via the eventlog/agentEvent/list endpoint.

exploit sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2026-07-17 14:17:19 UTC
Ostatnia modyfikacja (NVD)2026-10-05 18:10:00 UTC
Referencje