← volver
CVE-2025-55370

CVE-2025-55370

CVSS 8.8 HIGHEPSS 0.4%CWE-639
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 8.8EPSS 0.4%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
21 ago 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Incorrect access control in the component \controller\ResourceController.java of jshERP v3.5 allows unauthorized attackers to obtain all the corresponding ID data by modifying the ID value.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →