CVE-2025-10353
Fehlende Autorisierungs-Schwachstelle in Melis Platform
- Veröffentlicht
- 08.10.2025
- Aktualisiert
- 11.12.2025
- CNA zuweisen
- INCIBE
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 85,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# Datei-Upload führt zu Remote Code Execution (RCE) im „melis-cms-slider“-Modul der Melis Platform von Melis Technology. Diese Schwachstelle ermöglicht es einem Angreifer, eine schädliche Datei über eine POST-Anfrage an „/melis/MelisCmsSlider/MelisCmsSliderDetails/saveDetailsForm“ unter Verwendung des Parameters „mcsdetail_img“ hochzuladen.
Quellen
2Exploit für CVE-2025-10353. Nicht authentifizierter Datei-Upload im Melis Platform Framework, der zu RCE führt.
Proof-of-Concept-Exploit für CVE-2025-10353, der eine spezifische Schwachstelle mit ausführbarem Code zum Testen und Verifizieren demonstriert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.