Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en System PDV v1.0 (CVE-2025-45968)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/08/2025
Última modificación:
21/10/2025

Descripción

Un problema en System PDV v1.0 permite a un atacante remoto obtener información confidencial mediante el parámetro hash de una URL. La aplicación contiene una vulnerabilidad de Referencia Directa a Objetos Insegura (IDOR), que se produce debido a la falta de comprobaciones de autorización adecuadas al acceder a los objetos referenciados por este parámetro. Esto permite el acceso directo a los datos o recursos internos de otros usuarios sin el permiso correspondiente. La explotación exitosa de esta vulnerabilidad puede resultar en la exposición de información confidencial.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:system_pdv_project:system_pdv:1.0:*:*:*:*:*:*:*