Aller au contenu

Fiche vulnérabilité

CVE-2025-14307 : faille critique Robocode Project Robocode (CVSS 9.3)

Description

An insecure temporary file creation vulnerability exists in the AutoExtract component of Robocode version 1.9.3.6. The createTempFile method fails to securely create temporary files, allowing attackers to exploit race conditions and potentially execute arbitrary code or overwrite critical files. This vulnerability can be exploited by manipulating the temporary file creation process, leading to potential unauthorized actions.

En bref

Sévérité
Critique (CVSS 9.3)
Vecteur CVSS
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/AU:Y/R:U/V:D/RE:M/U:Red
Exploitation active
Non signalée par la CISA
Publication
9 déc. 2025
Dernière mise à jour
9 déc. 2025

Produits concernés

  • Robocode Project Robocode

Correctif et mesures

Fixed in commit 836c846 on 13/05/2025

Références

Rechercher une autre vulnérabilité dans la base CVE