CVE-2025-8547

A vulnerability has been found in atjiu pybbs up to 6.0.0 and classified as critical. This vulnerability affects unknown code of the component Email Verification Handler. The manipulation leads to improper authorization. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. The name of the patch is 044f22893bee254dc2bb0d30f614913fab3c22c2. It is recommended to apply a patch to fix this issue.
Configurations

Configuration 1 (hide)

cpe:2.3:a:pybbs_project:pybbs:*:*:*:*:*:*:*:*

History

03 Sep 2025, 13:42

Type Values Removed Values Added
References () https://github.com/atjiu/pybbs/commit/044f22893bee254dc2bb0d30f614913fab3c22c2 - () https://github.com/atjiu/pybbs/commit/044f22893bee254dc2bb0d30f614913fab3c22c2 - Patch
References () https://github.com/atjiu/pybbs/issues/200 - () https://github.com/atjiu/pybbs/issues/200 - Exploit, Issue Tracking
References () https://github.com/atjiu/pybbs/issues/200#issue-3256283647 - () https://github.com/atjiu/pybbs/issues/200#issue-3256283647 - Exploit, Issue Tracking
References () https://github.com/atjiu/pybbs/issues/200#issuecomment-3134710486 - () https://github.com/atjiu/pybbs/issues/200#issuecomment-3134710486 - Issue Tracking
References () https://vuldb.com/?ctiid.318676 - () https://vuldb.com/?ctiid.318676 - Permissions Required, VDB Entry
References () https://vuldb.com/?id.318676 - () https://vuldb.com/?id.318676 - Third Party Advisory, VDB Entry
References () https://vuldb.com/?submit.622180 - () https://vuldb.com/?submit.622180 - Third Party Advisory, VDB Entry
CPE cpe:2.3:a:pybbs_project:pybbs:*:*:*:*:*:*:*:*
First Time Pybbs Project pybbs
Pybbs Project
Summary (es) Se ha detectado una vulnerabilidad en atjiu pybbs hasta la versión 6.0.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del componente "Manejador de Verificación de Correo Electrónico". La manipulación provoca una autorización indebida. El ataque puede iniciarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. El parche se llama 044f22893bee254dc2bb0d30f614913fab3c22c2. Se recomienda aplicar un parche para solucionar este problema. (es) Se ha detectado una vulnerabilidad en atjiu pybbs hasta la versión 6.0.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del componente Email Verification Handler. La manipulación provoca una autorización indebida. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. El parche se llama 044f22893bee254dc2bb0d30f614913fab3c22c2. Se recomienda aplicar un parche para solucionar este problema.

05 Aug 2025, 14:34

Type Values Removed Values Added
Summary
  • (es) Se ha detectado una vulnerabilidad en atjiu pybbs hasta la versión 6.0.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del componente "Manejador de Verificación de Correo Electrónico". La manipulación provoca una autorización indebida. El ataque puede iniciarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. El parche se llama 044f22893bee254dc2bb0d30f614913fab3c22c2. Se recomienda aplicar un parche para solucionar este problema.

05 Aug 2025, 06:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-05 06:15

Updated : 2025-09-03 13:42


NVD link : CVE-2025-8547

Mitre link : CVE-2025-8547

CVE.ORG link : CVE-2025-8547


JSON object : View

Products Affected

pybbs_project

  • pybbs
CWE
CWE-266

Incorrect Privilege Assignment

CWE-285

Improper Authorization