Home

Description

EN DE

A vulnerability was found in FoxCMS 1.25 and classified as problematic. Affected by this issue is some unknown functionality. The manipulation leads to improper authorization. The attack may be launched remotely. The exploit has been disclosed to the public and may be used.

Eine Schwachstelle wurde in FoxCMS 1.25 gefunden. Sie wurde als problematisch eingestuft. Betroffen davon ist ein unbekannter Prozess. Mittels dem Manipulieren mit unbekannten Daten kann eine improper authorization-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.

PUBLISHED Reserved 2025-03-22 | Published 2025-03-23 | Updated 2025-03-24 | Assigner VulDB




MEDIUM: 5.3CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
MEDIUM: 4.3CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
MEDIUM: 4.3CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
4.0AV:N/AC:L/Au:S/C:N/I:P/A:N

Problem types

Improper Authorization

Incorrect Privilege Assignment

Timeline

2025-03-22:Advisory disclosed
2025-03-22:VulDB entry created
2025-03-22:VulDB entry last update

Credits

beize (VulDB User) reporter

References

vuldb.com/?id.300668 (VDB-300668 | FoxCMS improper authorization) vdb-entry

vuldb.com/?ctiid.300668 (VDB-300668 | CTI Indicators (IOB, IOC, TTP)) signature permissions-required

vuldb.com/?submit.519927 (Submit #519927 | https://www.foxcms.cn/ FOXcms V1.25 Unauthorized vulnerabilities) third-party-advisory

www.yuque.com/...ghuveuwuh/aveeid/nvg6rd3qw1ww83yo?singleDoc broken-link exploit

cve.org (CVE-2025-2653)

nvd.nist.gov (CVE-2025-2653)

Download JSON

Data based on CVE®. Copyright © 1999-2025, The MITRE Corporation. All rights reserved.