IM
IronMonkey Threat Research

CVE-2025-10217 MEDIUM

Published: 2025-09-30 | Last Modified: 2026-04-15 | Status: Deferred

Description

A vulnerability exists in Asset Suite for an authenticated user to manipulate the content of performance related log data or to inject crafted data in logfile for potentially carrying out further malicious attacks. Performance logging is typically enabled for troubleshooting purposes while resolving application performance related issues.

Additional Descriptions (1)

Una vulnerabilidad existe en Asset Suite para que un usuario autenticado manipule el contenido de los datos de registro de rendimiento o inyecte datos manipulados en el archivo de registro para potencialmente llevar a cabo más ataques maliciosos. El registro de rendimiento se habilita típicamente para fines de resolución de problemas mientras se resuelven problemas de rendimiento de la aplicación.

CVSS Metrics

Base Score: 6.0 (MEDIUM)

CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Attack VectorNETWORK
Attack ComplexityLOW
Attack RequirementsPRESENT
Privileges RequiredLOW
User InteractionNONE
Vulnerability ConfidentialityNONE
Vulnerability IntegrityHIGH
Vulnerability AvailabilityNONE
Subsequent ConfidentialityNONE
Subsequent IntegrityNONE
Subsequent AvailabilityNONE

Source: [email protected]

Type: Secondary

Weaknesses

Source Type Description
[email protected] Secondary
en CWE-117
Notification
Message here