Vulnerabilidad en vantage6 (CVE-2025-43863)
Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/06/2025
Última modificación:
17/09/2025
Descripción
vantage6 es un framework de código abierto diseñado para habilitar, administrar e implementar tecnologías que mejoran la privacidad, como el aprendizaje federado y la computación multipartita. Si un atacante accede a una sesión autenticada, puede intentar forzar la contraseña del usuario mediante la función de cambio de contraseña: puede llamar a esa ruta infinitamente, lo que devolverá el mensaje de que la contraseña es incorrecta hasta que sea correcta. Esta vulnerabilidad se corrigió en la versión 4.11.
Impacto
Puntuación base 4.0
1.70
Gravedad 4.0
BAJA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:vantage6:vantage6:*:*:*:*:*:*:*:* | 4.11.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



