CVE-2025-8517
givanz Vvveb correção de fixação de sessão
- Publicado
- 4 de ago. de 2025
- Atualizado
- 18 de ago. de 2025
- Atribuindo CNA
- VulDB
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 50,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade foi detectada no givanz Vvveb 1.0.6.1. A função afetada é desconhecida. A manipulação resulta em fixação de sessão. O ataque pode ser lançado remotamente. O exploit agora é público e pode ser utilizado. Recomenda-se a atualização para a versão 1.0.7 para resolver este problema. O patch é identificado como d4b1e030066417b77d15b4ac505eed5ae7bf2c5e. Você deve atualizar o componente afetado.
Fontes
1Prova de conceito CVE-2025-8517 demonstrando fixação de sessão no Vvveb CMS v1.0.6.1, permitindo tomada total de conta administrativa via injeção arbitrária de ID de sessão.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.