CVE-2025-4653

Оценки

EPSS

0.639средний63.9%
0%20%40%60%80%100%

Процентиль: 63.9%

CVSS

7.0высокий4.0
0246810

Оценка CVSS: 7.0/10

Все оценки CVSS

CVSS 4.0
7.0

Вектор: CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:L/VA:L/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:N/R:U/V:D/RE:M/U:Green

Описание

Неправильная нейтрализация специальных элементов в поле имени резервной копии может привести к инъекции команд ОС. Это затрагивает Pandora ITSM версии 5.0.105. Дополнительная информация доступна на сайте производителя [1].

Источники:
- [1] https://pandorafms.com/en/security/common-vulnerabilities-and-exposures/

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

CWE

CWE-77