CVE-2025-57791 is a medium-severity command-line argument injection vulnerability affecting Commvault products, allowing remote attackers to gain a low-privilege user session due to insufficient input validation. With a CVSS score of 6.5, it is easily exploitable over the network without user interaction, leading to potential data compromise and integrity issues. While not yet in CISA's KEV catalog, a Metasploit module exists, and the vulnerability has garnered significant community discussion, indicating a high potential for future exploitation.
| Vendor | Product | Version(s) | CPE |
|---|---|---|---|
< 11.36.60CPE matchmatch criteria | cpe:2.3:a:commvault:commvault:*:*:*:*:*:*:*:* | ||
>= 11.32.0, <= 11.32.101CPE match | cpe:2.3:a:commvault:commcell:*:*:*:*:*:*:*:* | ||
>= 11.36.0, <= 11.36.59CPE match | cpe:2.3:a:commvault:commcell:*:*:*:*:*:*:*:* |
CVSS version used by this source: 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.1 Bluesky, 0.0 Mastodon, and 0.4 GitHub mentions.
No media coverage found for this CVE.
The average CVE in this peer group has 0.0 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.
Argument Injection Vulnerability in CommServe
Aug 19, 2025Argument Injection Vulnerability in CommServe
Aug 19, 2025Argument Injection Vulnerability in CommServe
Aug 19, 2025Argument Injection Vulnerability in CommServe
Aug 19, 2025Argument Injection Vulnerability in CommServe
Aug 19, 2025Argument Injection Vulnerability in CommServe
Aug 19, 2025Argument Injection Vulnerability in CommServe
Aug 19, 2025Argument Injection Vulnerability in CommServe
Aug 19, 2025