MEDIUM
elunez eladmin exportUser csv injection
Published Aug 20, 2025
5.3
MEDIUMCVSS 4.0
EPSS 0.32%
Description
A weakness has been identified in elunez eladmin up to 2.7. This affects the function exportUser. This manipulation causes csv injection. The attack may be initiated remotely. The exploit has been made available to the public and could be exploited.
Affected products
-
- Version 2.0StatusaffectedConstraints-
- Version 2.1StatusaffectedConstraints-
- Version 2.2StatusaffectedConstraints-
- Version 2.3StatusaffectedConstraints-
- Version 2.4StatusaffectedConstraints-
- Version 2.5StatusaffectedConstraints-
- Version 2.6StatusaffectedConstraints-
- Version 2.7StatusaffectedConstraints-
- Version
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
References (6)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2025-25399 Advisory
- https://github.com/elunez/eladmin/issues/886 issue-trackingExploitIssue TrackingVendor Advisory
- https://github.com/elunez/eladmin/issues/886#issue-3307309824 exploitissue-trackingIssue TrackingVendor Advisory
- https://vuldb.com/?ctiid.320774 signaturepermissions-requiredPermissions RequiredVDB Entry
- https://vuldb.com/?id.320774 vdb-entrytechnical-descriptionThird Party AdvisoryVDB Entry
- https://vuldb.com/?submit.631473 third-party-advisoryThird Party AdvisoryVDB Entry
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2025-25399 | Advisory | |
| https://github.com/elunez/eladmin/issues/886 | issue-trackingExploitIssue TrackingVendor Advisory | |
| https://github.com/elunez/eladmin/issues/886#issue-3307309824 | exploitissue-trackingIssue TrackingVendor Advisory | |
| https://vuldb.com/?ctiid.320774 | signaturepermissions-requiredPermissions RequiredVDB Entry | |
| https://vuldb.com/?id.320774 | vdb-entrytechnical-descriptionThird Party AdvisoryVDB Entry | |
| https://vuldb.com/?submit.631473 | third-party-advisoryThird Party AdvisoryVDB Entry |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner VulDB
Published Aug 20, 2025
Updated Aug 20, 2025
Reserved Aug 20, 2025
Link CVE-2025-9241
CISA Vulnrichment
Updated Aug 20, 2025
ENISA EUVD
EUVD-2025-25399 Assigner VulDB
Published Aug 20, 2025
Updated Aug 20, 2025
Exploited since n/a
Link EUVD-2025-25399