Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DM Corporative CMS (CVE-2025-40660)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/06/2025
Última modificación:
22/10/2025

Descripción

Se ha detectado una vulnerabilidad de Referencia Directa a Objetos Insegura (IDOR) en DM Corporative CMS. Esta vulnerabilidad permite a un atacante acceder al área privada configurando el parámetro de opción a 0, 1 o 2 en /administer/select node/data.asp?mode=catalogue&id1=1&id2=1session=&cod=1&networks=0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:acc:dm_corporative_cms:*:*:*:*:*:*:*:* 2025.01 (excluyendo)