BDU:2025-08249
Уязвимость компонента Response Header Handler системы управления контентом Craft CMS, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость компонента Response Header Handler системы управления контентом Craft CMS связана с ошибками обработки HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
🖥️ Уязвимое ПО
Crafter Software Corporation
Наименование ПО: Crafter CMS
Версия ПО: до 5.7.5 (Crafter CMS), до 4.15.3 (Crafter CMS)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:N
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
CVSS 4.0
AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,9)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,9)
🔗 Источники и меры
🔗 https://github.com/craftcms/cms/pull/17220
🔗 https://github.com/craftcms/cms/releases/tag/4.15....
🔗 https://github.com/craftcms/cms/releases/tag/5.7.5
🔗 https://raw.githubusercontent.com/cisagov/CSAF/dev...
🔗 https://www.cve.org/CVERecord?id=CVE-2025-35939
🔗 https://www.cisa.gov/sites/default/files/csv/known...
🏷️ Идентификаторы
📅 Даты