CVE-2025-68398

🟠 Łataj w tym tygodniu

Zdalne nadpisanie konfiguracji Gita w Weblate umożliwia zmianę jego zachowania.

CVSS
9.1
EPSS
0.8%
Exploit
none
Vendor
weblate
Opis źródłowy (NVD)

Weblate is a web based localization tool. In versions prior to 5.15.1, it was possible to overwrite Git configuration remotely and override some of its behavior. Version 5.15.1 fixes the issue.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.8%
Opublikowano (NVD)2025-12-18 23:15:49 UTC
Ostatnia modyfikacja (NVD)2026-09-30 23:10:00 UTC
Referencje