← לוח פגיעויות

CVE-2025-15625

קריטית 9.8

תיאור (מקור, אנגלית)

Unauthenticated user is able to execute arbitrary SQL commands in Sparx Pro Cloud Server database in certain cases.

מדדים

CVSS 3.1
9.8 (CRITICAL) מקור הציון: NVD CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
9.5 (CRITICAL) מקור הציון: CNA CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:P/AU:Y/R:I/V:C/RE:M/U:Red
EPSS — סבירות ניצול
0% (אחוזון 000) נכון ל-28/7/2026
CWE
CWE-89, CWE-200

מוצרים מושפעים

sparxsystems: pro cloud server

קישורים