Een kwetsbaarheid is gevonden in Tipray Data Leakage Prevention System 1.0. De functie findUserPage in findUserPage.do lijdt aan SQL-injectie door argumentmanipulatie. Externe exploitatie is mogelijk, en de exploit is publiek gemaakt. De leverancier is benaderd maar heeft niet gereageerd.
CVE-2025-11315
🟠High
CVE-2025-11315: SQL-injectie in Tipray Data Leakage Prevention System
CVE-2025-11315 is een kwetsbaarheid in het Data Leakage Prevention System van Tipray die SQL-injectie via gemanipuleerde argumenten mogelijk maakt, wat externe exploitatie toelaat.
CVE ID
CVE-2025-11315
CVSS Score
7.3
Vendor
unknown
Published
06 okt
Vulnerability Details
- CVE ID
- CVE-2025-11315
- Severity
- High
- CVSS v3 Score
- 7.3 / 10.0
- Affected Vendor
- unknown
- Publication Date
- 06 oktober 2025
External Resources
Need Help?
Protect your infrastructure with our comprehensive security scanning tools.
Explore Security Scanners