CVE-2025-57789 is a medium-severity vulnerability affecting Commvault products, allowing remote attackers to gain administrative control during the brief setup phase before the first administrator login. The attack requires low privileges and no user interaction, but only impacts confidentiality and integrity with low impact. While not actively exploited (no KEV), Nuclei templates exist, and it has garnered significant community discussion, indicating potential for future exploitation.
| Vendor | Product | Version(s) | CPE |
|---|---|---|---|
< 11.36.60CPE matchmatch criteria | cpe:2.3:a:commvault:commvault:*:*:*:*:*:*:*:* | ||
>= 11.32.0, <= 11.32.101CPE match | cpe:2.3:a:commvault:commcell:*:*:*:*:*:*:*:* | ||
>= 11.36.0, <= 11.36.59CPE match | cpe:2.3:a:commvault:commcell:*:*:*:*:*:*:*:* |
CVSS version used by this source: 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.1 Bluesky, 0.0 Mastodon, and 0.1 GitHub mentions.
No media coverage found for this CVE.
The average CVE in this peer group has 0.0 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.
Vulnerability in Initial Administrator Login Process
Aug 19, 2025Vulnerability in Initial Administrator Login Process
Aug 19, 2025Vulnerability in Initial Administrator Login Process
Aug 19, 2025Vulnerability in Initial Administrator Login Process
Aug 19, 2025Vulnerability in Initial Administrator Login Process
Aug 19, 2025Vulnerability in Initial Administrator Login Process
Aug 19, 2025Vulnerability in Initial Administrator Login Process
Aug 19, 2025Vulnerability in Initial Administrator Login Process
Aug 19, 2025