CVE-2025-0733: Postman profapi.dll untrusted search path

2.0 CVSS

Description

A vulnerability, which was classified as problematic, was found in Postman up to 11.20 on Windows. This affects an unknown part in the library profapi.dll. The manipulation leads to untrusted search path. An attack has to be approached locally. The complexity of an attack is rather high. The exploitability is told to be difficult. The vendor was contacted early about this disclosure but did not respond in any way. Es wurde eine problematische Schwachstelle in Postman bis 11.20 für Windows gefunden. Hiervon betroffen ist ein unbekannter Codeblock in der Bibliothek profapi.dll. Durch das Beeinflussen mit unbekannten Daten kann eine untrusted search path-Schwachstelle ausgenutzt werden. Der Angriff muss lokal erfolgen. Die Komplexität eines Angriffs ist eher hoch. Sie ist schwierig auszunutzen.

Classification

CVE ID: CVE-2025-0733

CVSS Base Severity: LOW

CVSS Base Score: 2.0

Affected Products

Vendor: n/a

Product: Postman

Exploit Prediction Scoring System (EPSS)

EPSS Score: 0.05% (probability of being exploited)

EPSS Percentile: 17.96% (scored less or equal to compared to others)

EPSS Date: 2025-02-25 (when was this score calculated)

References

https://vuldb.com/?id.293511
https://vuldb.com/?ctiid.293511
https://vuldb.com/?submit.481185

Timeline