Vulnerabilidad en Tenable Network Monitor (CVE-2025-24916)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
23/05/2025
Última modificación:
23/10/2025
Descripción
Al instalar Tenable Network Monitor en una ubicación no predeterminada en un host Windows, las versiones de Tenable Network Monitor anteriores a la 6.5.1 no aplicaban permisos seguros a los subdirectorios. Esto podía provocar una escalada de privilegios local si los usuarios no habían protegido los directorios en la ubicación de instalación no predeterminada.
Impacto
Puntuación base 3.x
7.00
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:tenable:nessus_network_monitor:*:*:*:*:*:*:*:* | 6.5.1 (excluyendo) | |
| cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



