Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Fedora Repository 3.8.x (CVE-2025-23012)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/01/2025
Última modificación:
07/10/2025

Descripción

Fedora Repository 3.8.x incluye una cuenta de servicio (fedoraIntCallUser) con credenciales y privilegios predeterminados para leer archivos locales mediante la manipulación de flujos de datos. Fedora Repository 3.8.1 se lanzó el 11 de junio de 2015 y ya no se mantiene. Migre a una versión compatible actualmente (6.5.1 a partir del 23 de enero de 2025).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fedorarepository:fcrepo:*:*:*:*:*:*:*:* 6.5.1 (excluyendo)