CVE-2025-46579

There is a DDE injection vulnerability in the GoldenDB database product. Attackers can inject DDE expressions through the interface, and when users download and open the affected file, the DDE commands can be executed.
Configurations

No configuration.

History

29 Apr 2025, 13:52

Type Values Removed Values Added
Summary
  • (es) Existe una vulnerabilidad de inyección DDE en la base de datos GoldenDB. Los atacantes pueden inyectar expresiones DDE a través de la interfaz y, al descargar y abrir el archivo afectado, ejecutar los comandos DDE.

27 Apr 2025, 02:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-27 02:15

Updated : 2025-04-29 13:52


NVD link : CVE-2025-46579

Mitre link : CVE-2025-46579

CVE.ORG link : CVE-2025-46579


JSON object : View

Products Affected

No product.

CWE
CWE-94

Improper Control of Generation of Code ('Code Injection')