← voltar
CVE-2025-49652

Improper access control allows arbitrary account creation

CVSS 9.8 CRITICALEPSS 0.4%CWE-306
Vexday Risk Score
28Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 9.8EPSS 0.4%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
09 jun 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Missing Authentication in the registration feature of Lablup's BackendAI allows arbitrary users to create user accounts that can access private data even when registration is disabled.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Lablup · BackendAI