CyberAlerts is shutting down on June 30th, 2025. Thank you for your support!

CVE-2025-0706: JoeyBling bootplus admin.html cross site scripting

5.1 CVSS

Description

A vulnerability was found in JoeyBling bootplus up to 247d5f6c209be1a5cf10cd0fa18e1d8cc63cf55d and classified as problematic. Affected by this issue is some unknown functionality of the file /admin/sys/admin.html. The manipulation leads to cross site scripting. The attack may be launched remotely. The exploit has been disclosed to the public and may be used. Continious delivery with rolling releases is used by this product. Therefore, no version details of affected nor updated releases are available. Eine Schwachstelle wurde in JoeyBling bootplus bis 247d5f6c209be1a5cf10cd0fa18e1d8cc63cf55d gefunden. Sie wurde als problematisch eingestuft. Hierbei geht es um eine nicht exakt ausgemachte Funktion der Datei /admin/sys/admin.html. Durch das Manipulieren mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Umgesetzt werden kann der Angriff über das Netzwerk. Der Exploit steht zur öffentlichen Verfügung. Dieses Produkt verzichtet auf eine Versionierung und verwendet stattdessen Rolling Releases. Deshalb sind keine Details zu betroffenen oder zu aktualisierende Versionen vorhanden.

Classification

CVE ID: CVE-2025-0706

CVSS Base Severity: MEDIUM

CVSS Base Score: 5.1

Affected Products

Vendor: JoeyBling

Product: bootplus

Exploit Prediction Scoring System (EPSS)

EPSS Score: 0.07% (probability of being exploited)

EPSS Percentile: 32.7% (scored less or equal to compared to others)

EPSS Date: 2025-02-21 (when was this score calculated)

References

https://vuldb.com/?id.293234
https://vuldb.com/?ctiid.293234
https://vuldb.com/?submit.480845
https://github.com/JoeyBling/bootplus/issues/28
https://github.com/JoeyBling/bootplus/issues/28#issue-2786945699

Timeline