Fiche vulnérabilité
CVE-2025-66410 : faille critique gin-vue-admin project gin-vue-admin (CVSS 9.1)
Description
Gin-vue-admin is a backstage management system based on vue and gin. In 2.8.6 and earlier, attackers can delete any file on the server at will, causing damage or unavailability of server resources. Attackers can control the 'FileMd5' parameter to delete any file and folder.
En bref
- Sévérité
- Critique (CVSS 9.1)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 1 déc. 2025
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- gin-vue-admin project gin-vue-admin