Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

Vulnérabilité · NVD

CVE-2025-4525

CVE-2025-4525, sévérité high (CVSS 7.0) : 2 apps suivies concernées, toutes corrigées ou à statut indéterminable en version courante.

Gravité (CVSS)
7.0

Échelle NVD

Exploitation
0.3 %

EPSS, prédiction à 30 jours

Apps suivies
2
Encore exposées
0

EN A vulnerability, which was classified as critical, has been found in Discord 1.0.9188 on Windows. Affected by this issue is some unknown functionality in the library WINSTA.dll. The manipulation leads to uncontrolled search path. The attack needs to be approached locally. The complexity of an attack is rather high. The exploitation is known to be difficult. The exploit has been disclosed to the public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.

Vecteur d'attaque : Local Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
EPSS 0.32% exploit très peu probable percentile 25.3%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • Discord iOS com.hammerandchisel.discord
    Affecté - Corrigé - Dernière suivie 346.0 indéterminé
  • Discord Android com.discord
    Affecté - Corrigé - Dernière suivie 337.10 - Stable indéterminé
Configurations CPE vulnérables (2)
Vendor Produit Versions
discord discord
Toutes plateformes (wildcard)
-
discord discord
Toutes plateformes (wildcard)
-
Voir sur NVD ↗