Home

Description

EN DE

A vulnerability has been found in fcba_zzm ics-park Smart Park Management System 2.0. Affected is an unknown function of the file ruoyi-quartz/src/main/java/com/ruoyi/quartz/controller/JobController.java of the component Scheduled Task Module. Such manipulation leads to code injection. The attack may be performed from remote. The exploit has been disclosed to the public and may be used.

Es wurde eine Schwachstelle in fcba_zzm ics-park Smart Park Management System 2.0 entdeckt. Betroffen hiervon ist ein unbekannter Ablauf der Datei ruoyi-quartz/src/main/java/com/ruoyi/quartz/controller/JobController.java der Komponente Scheduled Task Module. Durch das Beeinflussen mit unbekannten Daten kann eine code injection-Schwachstelle ausgenutzt werden. Der Angriff kann remote ausgeführt werden. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.

PUBLISHED Reserved 2025-09-13 | Published 2025-09-14 | Updated 2025-09-15 | Assigner VulDB




MEDIUM: 5.1CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P
MEDIUM: 4.7CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L/E:P/RL:X/RC:R
MEDIUM: 4.7CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L/E:P/RL:X/RC:R
5.8AV:N/AC:L/Au:M/C:P/I:P/A:P/E:POC/RL:ND/RC:UR

Problem types

Code Injection

Injection

Product status

2.0
affected

Timeline

2025-09-13:Advisory disclosed
2025-09-13:VulDB entry created
2025-09-13:VulDB entry last update

Credits

Yyjccc (VulDB User) reporter

References

vuldb.com/?id.323829 (VDB-323829 | fcba_zzm ics-park Smart Park Management System Scheduled Task JobController.java code injection) vdb-entry

vuldb.com/?ctiid.323829 (VDB-323829 | CTI Indicators (IOB, IOC, TTP, IOA)) signature permissions-required

vuldb.com/?submit.645729 (Submit #645729 | fcba_zzm ics-park 2.0 Code Injection) third-party-advisory

github.com/Yyjccc/CVE/issues/1 exploit issue-tracking

cve.org (CVE-2025-10394)

nvd.nist.gov (CVE-2025-10394)

Download JSON