CVE intelligence
Craft CMS External Control of Assumed-Immutable Web Parameter Vulnerability
Craftcms · Published 2025-05-07 · CVSS 6.9CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:NAVAttack VectorNetworkACAttack ComplexityLowATAttack RequirementsNonePRPrivileges RequiredNoneUIUser InteractionNoneVCVulnerable System ConfidentialityNoneVIVulnerable System IntegrityLowVAVulnerable System AvailabilityNoneSCSubsequent System ConfidentialityNoneSISubsequent System IntegrityNoneSASubsequent System AvailabilityNone medium · KEV listed 2025-06-02 · Action due 2025-06-23
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
AV
AC
AT
PR
UI
VC
VI
VA
SC
SI
SA
NIST record