CVE-2025-29306
Un problema in FoxCMS v.1.2.5 consente a un attaccante remoto di eseguire codice arbitrario tramite la pagina di visualizzazione dei casi nel componente...
- Pubblicato
- 27 mar 2025
- Aggiornato
- 28 mar 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 19 apr 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un problema in FoxCMS v.1.2.5 consente a un attaccante remoto di eseguire codice arbitrario tramite la pagina di visualizzazione dei casi nel componente index.html.
Fonti
8- CVE-2025-29306_pocExploit
Exploit proof-of-concept per CVE-2025-29306, una vulnerabilità di esecuzione remota di codice in FoxCMS v1.2.5 tramite la pagina di visualizzazione dei case. Include uno script Python per la scansione di singoli URL o batch.
Proof-of-Concept (PoC) per CVE-2025-29306, una vulnerabilità di esecuzione di codice in remoto in FoxCMS. Questo script Python scansiona uno o più target, esegue comandi e segnala gli host vulnerabili.
- CVE-2025-29306Exploit
Exploit proof-of-concept per FoxCMS v1.2.5 per l'esecuzione di codice remoto tramite il componente index.html, con una dork FOFA per la scoperta dei target.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.