CVE-2025-4635
Estado: AplazadaMedia (6.6)—
A malicious user with administrative privileges in the web portal would be able to manipulate the Diagnostics module to obtain remote code execution on the local device as a low privileged user.
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L
- Puntuación base: 6.6
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.41%
- Percentil entre todas las CVEs puntuadas: 33
- Fecha de la puntuación: 2/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
CWE
- CWE-20
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2025-4635",
"cveTags": [],
"metrics": {
"ssvcV203": [
{
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"ssvcData": {
"id": "CVE-2025-4635",
"role": "CISA Coordinator",
"options": [
{
"exploitation": "none"
},
{
"automatable": "no"
},
{
"technicalImpact": "partial"
}
],
"version": "2.0.3",
"timestamp": "2025-05-30T13:01:20.950646Z"
}
}
],
"cvssMetricV31": [
{
"type": "Secondary",
"source": "cve_disclosure@tech.gov.sg",
"cvssData": {
"scope": "CHANGED",
"version": "3.1",
"baseScore": 6.6,
"attackVector": "NETWORK",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L",
"integrityImpact": "LOW",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "LOW",
"privilegesRequired": "HIGH",
"confidentialityImpact": "LOW"
},
"impactScore": 3.7,
"exploitabilityScore": 2.3
}
]
},
"affected": [
{
"source": "cve_disclosure@tech.gov.sg",
"affectedData": [
{
"vendor": "JCT",
"product": "Airpointer",
"versions": [
{
"status": "affected",
"version": "2.4.107-2"
}
],
"defaultStatus": "unaffected"
}
]
}
],
"published": "2025-05-30T09:15:25.677",
"references": [
{
"url": "https://jct-aq.com/products/airpointer2d/",
"source": "cve_disclosure@tech.gov.sg"
}
],
"vulnStatus": "Deferred",
"weaknesses": [
{
"type": "Secondary",
"source": "cve_disclosure@tech.gov.sg",
"description": [
{
"lang": "en",
"value": "CWE-20"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "A malicious user with administrative privileges in the web portal would be able to manipulate the Diagnostics module to obtain remote code execution on the local device as a low privileged user."
},
{
"lang": "es",
"value": "Un usuario malintencionado con privilegios administrativos en el portal web podría manipular el módulo de Diagnóstico para obtener la ejecución remota de código en el dispositivo local como un usuario con pocos privilegios."
}
],
"lastModified": "2026-06-17T09:33:39.350",
"sourceIdentifier": "cve_disclosure@tech.gov.sg"
}