CVE-2025-64349 – ELOG user profile missing authorization
CVE ID : CVE-2025-64349
Published : Oct. 31, 2025, 6:31 p.m. | 55 minutes ago
نیاز به مدیریت سرور دارید؟
تیم آفاق هاستینگ خدمات نصب، پیکربندی، امنیت، مانیتورینگ و نگهداری سرورهای لینوکسی و ویندوزی را ارائه میدهد.
مشاهده خدمات مدیریت سرورDescription : ELOG allows an authenticated user to modify another user’s profile. An attacker can edit a target user’s email address, then request a password reset, and take control of the target account. By default, ELOG is not configured to allow self-registration.
Severity: 0.0 | NA
Visit the link for more details, such as CVSS details, affected products, timeline, and more…