CVE-2025-29557
ExaGrid EX10 6.3 - 7.0.1.P08 é vulnerável a Controle de Acesso Incorreto no endpoint da API MailConfiguration, onde usuários com privilégios de nível de...
- Publicado
- 31 de jul. de 2025
- Atualizado
- 31 de jul. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 12,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
ExaGrid EX10 6.3 - 7.0.1.P08 é vulnerável a Controle de Acesso Incorreto no endpoint da API MailConfiguration, onde usuários com privilégios de nível de operador podem enviar uma requisição HTTP para recuperar credenciais SMTP, incluindo senhas em texto claro.
Fontes
1- CVE-2025-29557Informativo
Documenta uma falha de controle de acesso na API MailConfiguration do ExaGrid EX10 de alta gravidade que vaza credenciais SMTP em texto claro para operadores autenticados, com vetores de ataque e mitigações.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.