Medium severity4.8NVD Advisory· Published Feb 21, 2025· Updated Jun 17, 2026
CVE-2025-25767
CVE-2025-25767
Description
A vertical privilege escalation vulnerability in the component /controller/UserController.java of MRCMS v3.1.2 allows attackers to arbitrarily delete users via a crafted request.
Affected products
3Patches
Vulnerability mechanics
References
1- flowus.cn/share/a6170a19-032b-462d-8bf9-06ab139f78banvdExploitThird Party Advisory
News mentions
0No linked articles in our index yet.