← All CVEs

CVE-2025-3155

high · 7.4

A flaw was found in Yelp. The Gnome user help application allows the help document to execute arbitrary scripts. This vulnerability allows malicious users to input help documents, which may exfiltrate user files to an external environment.

7.4
CVSS
14.2%
EPSS (exploit prob.)
96th
EPSS percentile
2025-04-03
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N

Weaknesses

CWE-601

Affected products

VendorProductAffected versions
gnomeyelp42.2-8
debiandebian_linux11.0
redhatcodeready_linux_builder8.0
redhatcodeready_linux_builder9.0
redhatcodeready_linux_builder_for_arm648.0_aarch64
redhatcodeready_linux_builder_for_arm649.0_aarch64
redhatcodeready_linux_builder_for_arm64_eus8.8_aarch64
redhatcodeready_linux_builder_for_arm64_eus9.2_aarch64
redhatcodeready_linux_builder_for_arm64_eus9.4_aarch64
redhatcodeready_linux_builder_for_arm64_eus9.6_aarch64
redhatcodeready_linux_builder_for_eus8.8
redhatcodeready_linux_builder_for_eus9.2
redhatcodeready_linux_builder_for_eus9.4
redhatcodeready_linux_builder_for_ibm_z_systems8.0_s390x
redhatcodeready_linux_builder_for_ibm_z_systems9.0_s390x
redhatcodeready_linux_builder_for_ibm_z_systems_eus8.8_s390x
redhatcodeready_linux_builder_for_ibm_z_systems_eus9.2_s390x
redhatcodeready_linux_builder_for_ibm_z_systems_eus9.4_s390x
redhatcodeready_linux_builder_for_ibm_z_systems_eus9.6_s390x
redhatcodeready_linux_builder_for_power_little_endian8.0_ppc64le
redhatcodeready_linux_builder_for_power_little_endian9.0_ppc64le
redhatcodeready_linux_builder_for_power_little_endian_eus8.8_ppc64le
redhatcodeready_linux_builder_for_power_little_endian_eus9.2_ppc64le
redhatcodeready_linux_builder_for_power_little_endian_eus9.4_ppc64le
redhatcodeready_linux_builder_for_power_little_endian_eus9.6_ppc64le
redhatenterprise_linux8.0
redhatenterprise_linux9.0
redhatenterprise_linux_eus9.2
redhatenterprise_linux_eus9.4
redhatenterprise_linux_eus9.6
redhatenterprise_linux_for_arm_648.0
redhatenterprise_linux_for_arm_648.8_aarch64
redhatenterprise_linux_for_arm_649.0_aarch64
redhatenterprise_linux_for_arm_649.2_aarch64
redhatenterprise_linux_for_arm_64_eus9.4_aarch64
redhatenterprise_linux_for_arm_64_eus9.6_aarch64
redhatenterprise_linux_for_ibm_z_systems8.0_s390x
redhatenterprise_linux_for_ibm_z_systems9.0_s390x
redhatenterprise_linux_for_ibm_z_systems_eus8.8_s390x
redhatenterprise_linux_for_ibm_z_systems_eus9.2_s390x

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2025-3155