CVE-2025-11028 (CNNVD-202509-4082)
中文标题:
Vvveb 安全漏洞
英文标题:
givanz Vvveb Image information disclosure
漏洞描述
中文描述:
Vvveb是Givan个人开发者的一个强大且易于使用的CMS,用于构建网站、博客或电子商务商店。 Vvveb 1.0.7.2及之前版本存在安全漏洞,该漏洞源于Image Handler组件存在信息泄露问题。
英文描述:
A security flaw has been discovered in givanz Vvveb up to 1.0.7.2. This affects an unknown part of the component Image Handler. Performing manipulation results in information disclosure. Remote exploitation of the attack is possible. The exploit has been released to the public and may be exploited. Once again the project maintainer reacted very professional: "I accept the existence of these vulnerabilities. (...) I fixed the code to remove these vulnerabilities and will push the code to github and make a new release."
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| givanz | Vvveb | 1.0.7.0 | - | - |
cpe:2.3:a:givanz:vvveb:1.0.7.0:*:*:*:*:*:*:*
|
| givanz | Vvveb | 1.0.7.1 | - | - |
cpe:2.3:a:givanz:vvveb:1.0.7.1:*:*:*:*:*:*:*
|
| givanz | Vvveb | 1.0.7.2 | - | - |
cpe:2.3:a:givanz:vvveb:1.0.7.2:*:*:*:*:*:*:*
|
| vvveb | vvveb | * | - | - |
cpe:2.3:a:vvveb:vvveb:*:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
4.0 (cna)
MEDIUMCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:P
3.1 (cna)
MEDIUMCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:P/RL:X/RC:C
3.0 (cna)
MEDIUMCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:P/RL:X/RC:C
2.0 (cna)
MEDIUMAV:N/AC:L/Au:N/C:P/I:N/A:N/E:POC/RL:ND/RC:C
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2025-11028 |
2025-11-11 15:23:02 | 2025-11-11 07:40:04 |
| NVD | nvd_CVE-2025-11028 |
2025-11-11 15:01:04 | 2025-11-11 07:47:55 |
| CNNVD | cnnvd_CNNVD-202509-4082 |
2025-11-11 15:12:58 | 2025-11-11 08:00:14 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 其他
- cnnvd_id: 未提取 -> CNNVD-202509-4082
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- affected_products_count: 3 -> 4
- data_sources: ['cve'] -> ['cve', 'nvd']