7.4
CVE-2025-3155
- EPSS 12.59%
- Veröffentlicht 03.04.2025 14:15:46
- Zuletzt bearbeitet 29.06.2026 21:16:36
- Erkennungen
Yelp: arbitrary file read
A flaw was found in Yelp. The Gnome user help application allows the help document to execute arbitrary scripts. This vulnerability allows malicious users to input help documents, which may exfiltrate user files to an external environment.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Debian ≫ Debian Linux Version 11.0
Redhat ≫ Codeready Linux Builder Version 8.0
Redhat ≫ Codeready Linux Builder Version 9.0
Redhat ≫ Codeready Linux Builder For Arm64 Version 8.0_aarch64
Redhat ≫ Codeready Linux Builder For Arm64 Version 9.0_aarch64
Redhat ≫ Codeready Linux Builder For Arm64 Eus Version 8.8_aarch64
Redhat ≫ Codeready Linux Builder For Arm64 Eus Version 9.2_aarch64
Redhat ≫ Codeready Linux Builder For Arm64 Eus Version 9.4_aarch64
Redhat ≫ Codeready Linux Builder For Arm64 Eus Version 9.6_aarch64
Redhat ≫ Codeready Linux Builder For Eus Version 8.8
Redhat ≫ Codeready Linux Builder For Eus Version 9.2
Redhat ≫ Codeready Linux Builder For Eus Version 9.4
Redhat ≫ Codeready Linux Builder For Ibm Z Systems Version 8.0_s390x
Redhat ≫ Codeready Linux Builder For Ibm Z Systems Version 9.0_s390x
Redhat ≫ Codeready Linux Builder For Ibm Z Systems Eus Version 8.8_s390x
Redhat ≫ Codeready Linux Builder For Ibm Z Systems Eus Version 9.2_s390x
Redhat ≫ Codeready Linux Builder For Ibm Z Systems Eus Version 9.4_s390x
Redhat ≫ Codeready Linux Builder For Ibm Z Systems Eus Version 9.6_s390x
Redhat ≫ Codeready Linux Builder For Power Little Endian Version 8.0_ppc64le
Redhat ≫ Codeready Linux Builder For Power Little Endian Version 9.0_ppc64le
Redhat ≫ Codeready Linux Builder For Power Little Endian Eus Version 8.8_ppc64le
Redhat ≫ Codeready Linux Builder For Power Little Endian Eus Version 9.2_ppc64le
Redhat ≫ Codeready Linux Builder For Power Little Endian Eus Version 9.4_ppc64le
Redhat ≫ Codeready Linux Builder For Power Little Endian Eus Version 9.6_ppc64le
Redhat ≫ Enterprise Linux Version 8.0
Redhat ≫ Enterprise Linux Version 9.0
Redhat ≫ Enterprise Linux Eus Version 9.2
Redhat ≫ Enterprise Linux Eus Version 9.4
Redhat ≫ Enterprise Linux Eus Version 9.6
Redhat ≫ Enterprise Linux For Arm 64 Version 8.0
Redhat ≫ Enterprise Linux For Arm 64 Version 8.8_aarch64
Redhat ≫ Enterprise Linux For Arm 64 Version 9.0_aarch64
Redhat ≫ Enterprise Linux For Arm 64 Version 9.2_aarch64
Redhat ≫ Enterprise Linux For Arm 64 Eus Version 9.4_aarch64
Redhat ≫ Enterprise Linux For Arm 64 Eus Version 9.6_aarch64
Redhat ≫ Enterprise Linux For Ibm Z Systems Version 8.0_s390x
Redhat ≫ Enterprise Linux For Ibm Z Systems Version 9.0_s390x
Redhat ≫ Enterprise Linux For Ibm Z Systems Eus Version 8.8_s390x
Redhat ≫ Enterprise Linux For Ibm Z Systems Eus Version 9.2_s390x
Redhat ≫ Enterprise Linux For Ibm Z Systems Eus Version 9.4_s390x
Redhat ≫ Enterprise Linux For Ibm Z Systems Eus Version 9.6_s390x
Redhat ≫ Enterprise Linux For Power Little Endian Version 8.0_ppc64le
Redhat ≫ Enterprise Linux For Power Little Endian Version 9.0_ppc64le
Redhat ≫ Enterprise Linux For Power Little Endian Eus Version 8.8_ppc64le
Redhat ≫ Enterprise Linux For Power Little Endian Eus Version 9.2_ppc64le
Redhat ≫ Enterprise Linux For Power Little Endian Eus Version 9.4_ppc64le
Redhat ≫ Enterprise Linux For Power Little Endian Eus Version 9.6_ppc64le
Redhat ≫ Enterprise Linux Server Aus Version 8.2
Redhat ≫ Enterprise Linux Server Aus Version 8.4
Redhat ≫ Enterprise Linux Server Aus Version 8.6
Redhat ≫ Enterprise Linux Server Aus Version 9.2
Redhat ≫ Enterprise Linux Server Aus Version 9.4
Redhat ≫ Enterprise Linux Server Aus Version 9.6
Redhat ≫ Enterprise Linux Server Tus Version 8.4
Redhat ≫ Enterprise Linux Server Tus Version 8.6
Redhat ≫ Enterprise Linux Server Tus Version 8.8
Redhat ≫ Enterprise Linux Update Services For Sap Solutions Version 8.4
Redhat ≫ Enterprise Linux Update Services For Sap Solutions Version 8.6
Redhat ≫ Enterprise Linux Update Services For Sap Solutions Version 8.8
Redhat ≫ Enterprise Linux Update Services For Sap Solutions Version 9.0
Redhat ≫ Enterprise Linux Update Services For Sap Solutions Version 9.2
Redhat ≫ Enterprise Linux Update Services For Sap Solutions Version 9.4
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 12.59% | 0.958 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| RedHat | 7.4 | 2.8 | 4 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N
|
CWE-601 URL Redirection to Untrusted Site ('Open Redirect')
The web application accepts a user-controlled input that specifies a link to an external site, and uses that link in a redirect.
https://access.redhat.com/security/cve/CVE-2025-3155
https://bugzilla.redhat.com/show_bug.cgi?id=2357091
http://www.openwall.com/lists/oss-security/2025/04/04/1
https://gist.github.com/parrot409/e970b155358d45b298d7024edd9b17f2
https://access.redhat.com/errata/RHSA-2025:4450
https://access.redhat.com/errata/RHSA-2025:4451
https://access.redhat.com/errata/RHSA-2025:4455
https://access.redhat.com/errata/RHSA-2025:4456
https://access.redhat.com/errata/RHSA-2025:4457
https://access.redhat.com/errata/RHSA-2025:4505
https://access.redhat.com/errata/RHSA-2025:4532
https://access.redhat.com/errata/RHSA-2025:7430
https://access.redhat.com/errata/RHSA-2025:7569
https://lists.debian.org/debian-lts-announce/2025/05/msg00036.html
https://lists.debian.org/debian-lts-announce/2025/05/msg00037.html
https://gitlab.gnome.org/GNOME/yelp/-/issues/221