CVE-2025-25967
Acora CMS версии 10.1.1 уязвим к межсайтовой подделке запросов (CSRF). Эта уязвимость позволяет злоумышленникам обманом заставить аутентифицированных...
- Опубликовано
- 3 мар. 2025 г.
- Обновлено
- 4 мар. 2025 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 6 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 45,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Acora CMS версии 10.1.1 уязвим к межсайтовой подделке запросов (CSRF). Эта уязвимость позволяет злоумышленникам обманом заставить аутентифицированных пользователей выполнять несанкционированные действия, такие как удаление учетной записи или создание пользователя, путем внедрения вредоносных запросов во внешний контент. Отсутствие CSRF-защиты делает возможной эксплуатацию через специально сформированные запросы.
Источники
1Proof-of-concept эксплойт для CVE-2025-25967, уязвимости межсайтовой подделки запросов в DDSN Interactive cm3 Acora CMS v10.1.1, позволяющей выполнять несанкционированные действия с помощью специально созданных запросов.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.