Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BeyondTrust (CVE-2025-5309)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
16/06/2025
Última modificación:
21/08/2025

Descripción

La función de chat dentro de Soporte Remoto (RS) y Acceso Remoto Privilegiado (PRA) es vulnerable a una vulnerabilidad de Server-Side Template Injection que puede conducir a la ejecución remota de código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:beyondtrust:privileged_remote_access:*:*:*:*:*:*:*:* 24.2.2 (incluyendo) 24.2.4 (incluyendo)
cpe:2.3:a:beyondtrust:privileged_remote_access:*:*:*:*:*:*:*:* 24.3.1 (incluyendo) 24.3.4 (excluyendo)
cpe:2.3:a:beyondtrust:privileged_remote_access:25.1.1:*:*:*:*:*:*:*
cpe:2.3:a:beyondtrust:remote_support:*:*:*:*:*:*:*:* 24.2.2 (incluyendo) 24.2.4 (incluyendo)
cpe:2.3:a:beyondtrust:remote_support:*:*:*:*:*:*:*:* 24.3.1 (incluyendo) 24.3.4 (excluyendo)
cpe:2.3:a:beyondtrust:remote_support:25.1.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información