LOW🇬🇧 English

CVE-2025-8528

CVSS 2.9v4.0pub. 2025-08-04upd. 2026-04-29

W systemie Exrick xboot do wersji 3.3.4 wykryto podatność w nieznanej funkcji pliku /xboot/permission/getMenuList. Manipulacja prowadzi do przechowywania poufnych informacji w postaci tekstu jawnego w cookie. Atak może być przeprowadzony zdalnie, jednak wymaga znacznego poziomu złożoności i jest trudny do realizacji. Exploit został ujawniony publicznie.

Pokaż oryginał (EN)

A vulnerability classified as problematic has been found in Exrick xboot up to 3.3.4. Affected is an unknown function of the file /xboot/permission/getMenuList. The manipulation leads to cleartext storage of sensitive information in a cookie. It is possible to launch the attack remotely. The complexity of an attack is rather high. The exploitability is told to be difficult. The exploit has been disclosed to the public and may be used.

CVSS Vector
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Exrick Xboot

    APP
    Exrick
    ≤ 3.3.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-8525MEDIUM5.5ten sam produkt

A vulnerability was found in Exrick xboot up to 3.3.4. It has been classified as problematic. This affects an ...

CVE-2025-8526LOW2.1ten sam produkt

Znaleziono podatność w Exrick xboot do wersji 3.3.4. Została ona zakwalifikowana jako krytyczna. Podatność dot...

CVE-2025-8527LOW2.1ten sam produkt

Znaleziona została podatność w Exrick xboot do wersji 3.3.4 oceniona jako krytyczna. Problem dotyczy nieznaneg...

CVE-2025-45612CRITICAL9.8PL ✓ten sam vendor

Obejście uwierzytelnienia w Exrick Xmall v1.1 poprzez crafted GET request

CVE-2025-28399CRITICAL9.8PL ✓ten sam vendor

Eskalacja uprawnień w Exrick Xmall przez metodę updateAddress