CVE-2025-5522

A vulnerability was found in jack0240 魏 bskms 蓝天幼儿园管理系统 up to dffe6640b5b54d8e29da6f060e0493fea74b3fad. It has been rated as critical. Affected by this issue is some unknown functionality of the file /sa/addUser of the component User Creation Handler. The manipulation leads to improper authorization. The attack may be launched remotely. The exploit has been disclosed to the public and may be used. Continious delivery with rolling releases is used by this product. Therefore, no version details of affected nor updated releases are available.
Configurations

No configuration.

History

04 Jun 2025, 14:54

Type Values Removed Values Added
Summary
  • (es) Se encontró una vulnerabilidad en jack0240 ? bskms ????????? hasta dffe6640b5b54d8e29da6f060e0493fea74b3fad. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /sa/addUser del componente User Creation Handler. La manipulación provoca una autorización indebida. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. Este producto utiliza un sistema de entrega continua con versiones continuas. Por lo tanto, no se dispone de detalles de las versiones afectadas ni de las versiones actualizadas.

03 Jun 2025, 19:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-03 19:15

Updated : 2025-06-04 14:54


NVD link : CVE-2025-5522

Mitre link : CVE-2025-5522

CVE.ORG link : CVE-2025-5522


JSON object : View

Products Affected

No product.

CWE
CWE-266

Incorrect Privilege Assignment

CWE-285

Improper Authorization