CyberAlerts is shutting down on June 30th, 2025. Thank you for your support!

CVE-2025-0783: pankajindevops scale API Endpoint access control

5.3 CVSS

Description

A vulnerability, which was classified as problematic, was found in pankajindevops scale up to 20241113. This affects an unknown part of the component API Endpoint. The manipulation leads to improper access controls. It is possible to initiate the attack remotely. This product does not use versioning. This is why information about affected and unaffected releases are unavailable. Es wurde eine problematische Schwachstelle in pankajindevops scale bis 20241113 gefunden. Es geht dabei um eine nicht klar definierte Funktion der Komponente API Endpoint. Durch das Beeinflussen mit unbekannten Daten kann eine improper access controls-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Dieses Produkt setzt Rolling Releases ein. Aus diesem Grund sind Details zu betroffenen oder zu aktualisierende Versionen nicht verfügbar.

Classification

CVE ID: CVE-2025-0783

CVSS Base Severity: MEDIUM

CVSS Base Score: 5.3

Affected Products

Vendor: pankajindevops

Product: scale

Exploit Prediction Scoring System (EPSS)

EPSS Score: 0.07% (probability of being exploited)

EPSS Percentile: 32.9% (scored less or equal to compared to others)

EPSS Date: 2025-02-27 (when was this score calculated)

References

https://vuldb.com/?id.293907
https://vuldb.com/?ctiid.293907
https://vuldb.com/?submit.480350
https://docs.google.com/document/d/1FCJveTlXtJd8EJRW2-LXwuhno92JaVt3_98Iqrdoc6M/edit?tab=t.0#heading=h.bbpri264qnth
https://drive.google.com/file/d/1KqzS5bMyPtgO9eIk_-que50tZU097RVi/view

Timeline