CVE-2025-8853
2100 Technology|Official Document Management System - Authentication Bypass
Vexday Risk Score
28Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 9.3EPSS 0.6%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
11 ago 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Official Document Management System developed by 2100 Technology has an Authentication Bypass vulnerability, allowing unauthenticated remote attackers to obtain any user's connection token and use it to log into the system as that user.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
2100 Technology · Official Document Management SystemQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →