Beveiligingsadvies

CVE-2025-13828

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2025-12-02 16:54:58
Laatst bijgewerkt 2025-12-02 17:12:20
Toegewezen door Mautic
CVSS-score 9.0
Status PUBLISHED

Beschrijving

SummaryA non privileged user can install and remove arbitrary packages via composer for a composer based installed, even if the flag in update settings for enable composer based update is unticked. ImpactA low-privileged user of the platform can install malicious code to obtain higher privileges.