CVE-2025-10217

A vulnerability exists in Asset Suite for an authenticated user to manipulate the content of performance related log data or to inject crafted data in logfile for potentially carrying out further malicious attacks. Performance logging is typically enabled for troubleshooting purposes while resolving application performance related issues.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad existe en Asset Suite para que un usuario autenticado manipule el contenido de los datos de registro de rendimiento o inyecte datos manipulados en el archivo de registro para potencialmente llevar a cabo más ataques maliciosos. El registro de rendimiento se habilita típicamente para fines de resolución de problemas mientras se resuelven problemas de rendimiento de la aplicación.

30 Sep 2025, 13:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-09-30 13:15

Updated : 2026-04-15 00:35


NVD link : CVE-2025-10217

Mitre link : CVE-2025-10217

CVE.ORG link : CVE-2025-10217


JSON object : View

Products Affected

No product.

CWE
CWE-117

Improper Output Neutralization for Logs