CVE-2025-55301
The Scratch Channel Allows Username Modification
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.7EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
25 ago 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The Scratch Channel is a news website. In version 1, it is possible to go to application in devtools and click local storage to edit the account's username locally. This issue has been patched in version 1.1.
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:H
Produtos afetados
The-Scratch-Channel · the-scratch-channel.github.ioQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →