Vulnerabilidad en Computer Vision Annotation Tool (CVE-2025-48381)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/05/2025
Última modificación:
15/10/2025
Descripción
Computer Vision Annotation Tool (CVAT) es una herramienta interactiva de anotación de videos e imágenes para visión artificial. En versiones desde la 2.4.0 hasta anteriores a la 2.38.0, un usuario autenticado de CVAT puede recuperar los ID y nombres de todas las tareas, proyectos, etiquetas, trabajos e informes de calidad de la instancia de CVAT. Además, si la instancia contiene muchos recursos de un tipo específico, recuperar esta información puede saturar los recursos del sistema, impidiendo el acceso a usuarios legítimos. Este problema se ha corregido en la versión 2.38.0.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cvat:computer_vision_annotation_tool:*:*:*:*:*:*:*:* | 2.4.0 (incluyendo) | 2.38.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página