CVE-2025-3113

A valid, authenticated user with sufficient privileges and who is aware of Continuous Compliance’s internal database configurations can leverage the application’s built-in Connector functionality to access Continuous Compliance’s internal database. This allows the user to explore the internal database schema and export its data, including the properties of Connecters and Rule Sets.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Un usuario válido y autenticado con suficientes privilegios y que conozca la configuración de la base de datos interna de Continuous Compliance puede aprovechar la funcionalidad de conector integrada de la aplicación para acceder a dicha base de datos. Esto le permite explorar el esquema de la base de datos interna y exportar sus datos, incluyendo las propiedades de los conectores y los conjuntos de reglas.

17 Apr 2025, 07:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-17 07:15

Updated : 2026-06-17 09:19


NVD link : CVE-2025-3113

Mitre link : CVE-2025-3113

CVE.ORG link : CVE-2025-3113


JSON object : View

Products Affected

No product.

CWE
CWE-284

Improper Access Control