
🚨 CVE-2025-34095: Mako Server v2.5 and v2.6 OS Com... Unauthenticated RCE via Lua injection in tutorial endpoints - Metasploit module already exists, CVSS 9.3 screams "patch... https://zerodaysignal.com/vulnerability/CVE-2025-34095 #netsec #vulnerability #CVE #sysadmin #zeroday
Post summary
CVE-2025-34095 is a high‑severity, unauthenticated RCE via Lua injection, with a functional Metasploit module already released; authorization for a patch is urged but not detailed.
