CVE-2025-59784
Log Pollution - Control Characters Not Escaped
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.9EPSS 0.3%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
04 mar 2026Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
2N Access Commander version 3.4.1 and prior is vulnerable to log pollution. Certain parameters sent over API may be included in the logs without prior validation or sanitisation.
This vulnerability can only be exploited after authenticating with administrator privileges.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Produtos afetados
2N Telekomunikace a.s. · 2N Access CommanderQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →