CVE-2025-29306
Eine Schwachstelle in FoxCMS v.1.2.5 erlaubt es einem entfernten Angreifer, über die Fallanzeigeseite in der Komponente index.html beliebigen Code auszuführen.
- Veröffentlicht
- 27.03.2025
- Aktualisiert
- 28.03.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 19.04.2025
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle in FoxCMS v.1.2.5 erlaubt es einem entfernten Angreifer, über die Fallanzeigeseite in der Komponente index.html beliebigen Code auszuführen.
Quellen
8- CVE-2025-29306_pocExploit
Proof-of-concept-Exploit für CVE-2025-29306, eine Remote-Code-Ausführungssicherheitslücke in FoxCMS v1.2.5 über die Fallanzeigeseite. Enthält ein Python-Skript für Einzel-URL- oder Batch-Scanning.
Proof-of-Concept (PoC) für CVE-2025-29306, eine Remote Code Execution-Schwachstelle in FoxCMS. Dieses Python-Skript scannt einzelne oder mehrere Ziele, führt Befehle aus und meldet anfällige Hosts.
- CVE-2025-29306Exploit
Proof-of-concept Exploit für FoxCMS v1.2.5 Remote Code Execution über die index.html-Komponente, mit FOFA Dork zur Zielerkennung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.