CVE-2025-5141
Estado: AplazadaMedia (5.5)—
A binary in the BoKS Server Agent component of Fortra's Core Privileged Access Manager (BoKS) on versions 7.2.0 (up to 7.2.0.17), 8.1.0 (up to 8.1.0.22), 8.1.1 (up to 8.1.1.7), 9.0.0 (up to 9.0.0.1) and also legacy tar installs of BoKS 7.2 without hotfix #0474 on Linux, AIX, and Solaris allows low privilege local users to dump data from the cache.
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
- Puntuación base: 5.5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.14%
- Percentil entre todas las CVEs puntuadas: 3
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.
CWE
- CWE-524
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2025-5141",
"cveTags": [],
"metrics": {
"ssvcV203": [
{
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"ssvcData": {
"id": "CVE-2025-5141",
"role": "CISA Coordinator",
"options": [
{
"exploitation": "none"
},
{
"automatable": "no"
},
{
"technicalImpact": "partial"
}
],
"version": "2.0.3",
"timestamp": "2025-06-17T19:50:23.706281Z"
}
}
],
"cvssMetricV31": [
{
"type": "Secondary",
"source": "df4dee71-de3a-4139-9588-11b62fe6c0ff",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 5.5,
"attackVector": "LOCAL",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N",
"integrityImpact": "NONE",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "NONE",
"privilegesRequired": "LOW",
"confidentialityImpact": "HIGH"
},
"impactScore": 3.6,
"exploitabilityScore": 1.8
}
]
},
"affected": [
{
"source": "df4dee71-de3a-4139-9588-11b62fe6c0ff",
"affectedData": [
{
"vendor": "Fortra",
"product": "Core Privileged Access Manager (BoKS)",
"versions": [
{
"status": "affected",
"version": "0",
"versionType": "custom",
"lessThanOrEqual": "7.2.0.17"
},
{
"status": "affected",
"version": "0",
"versionType": "custom",
"lessThanOrEqual": "8.1.0.22"
},
{
"status": "affected",
"version": "0",
"versionType": "custom",
"lessThanOrEqual": "8.1.1.7"
},
{
"status": "affected",
"version": "0",
"versionType": "custom",
"lessThanOrEqual": "9.0.0.1"
}
],
"platforms": [
"Linux",
"AIX",
"Solaris"
],
"defaultStatus": "unaffected"
}
]
}
],
"published": "2025-06-17T20:15:32.583",
"references": [
{
"url": "https://www.fortra.com/security/advisories/product-security/fi-2025-008",
"source": "df4dee71-de3a-4139-9588-11b62fe6c0ff"
}
],
"vulnStatus": "Deferred",
"weaknesses": [
{
"type": "Secondary",
"source": "df4dee71-de3a-4139-9588-11b62fe6c0ff",
"description": [
{
"lang": "en",
"value": "CWE-524"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "A binary in the BoKS Server Agent component of Fortra's Core Privileged Access Manager (BoKS) on versions 7.2.0 (up to 7.2.0.17), 8.1.0 (up to 8.1.0.22), 8.1.1 (up to 8.1.1.7), 9.0.0 (up to 9.0.0.1) and also legacy tar installs of BoKS 7.2 without hotfix #0474 on Linux, AIX, and Solaris allows low privilege local users to dump data from the cache."
},
{
"lang": "es",
"value": "Un binario en el componente BoKS Server Agent del Core Privileged Access Manager (BoKS) de Fortra en las versiones 7.2.0 (hasta 7.2.0.17), 8.1.0 (hasta 8.1.0.22), 8.1.1 (hasta 8.1.1.7), 9.0.0 (hasta 9.0.0.1) y también instalaciones tar heredadas de BoKS 7.2 sin la revisión n.° 0474 en Linux, AIX y Solaris permite que los usuarios locales con privilegios bajos descarguen datos de la memoria caché."
}
],
"lastModified": "2026-06-17T09:47:18.890",
"sourceIdentifier": "df4dee71-de3a-4139-9588-11b62fe6c0ff"
}