← volver
CVE-2025-35113

Agiloft improper neutralization in EUI template engine

CVSS 4.8 MEDIUMEPSS 0.4%CWE-1336
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 4.8EPSS 0.4%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
26 ago 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Agiloft Release 28 does not properly neutralize special elements used in an EUI template engine, allowing an authenticated attacker to achieve remote code execution by loading a specially crafted payload. Users should upgrade to Agiloft Release 31.
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:L
Productos afectados
Agiloft · Agiloft

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →