Omisión de autenticación en My Security Account App de Rapid Response Monitoring
Fecha de publicación 21/02/2025
Identificador
INCIBE-2025-0097
Importancia
4 - Alta
Recursos Afectados
My Security Account App API: versiones anteriores al 7/29/24.
Descripción
kbots ha informado sobre una vulnerabilidad de severidad alta que podría permitir a un atacante acceder a información confidencial de otros usuarios.
Solución
Rapid Response Monitoring ha informado que este problema ya ha sido corregido por su parte y que los usuarios no deben hacer nada.
Detalle
La vulnerabilidad de severidad alta es de tipo omisión de autorización mediante clave controlada por el usuario, ya que utiliza una API que un atacante podría explotar para modificar los datos de la solicitud, lo que provocaría que la API devolviese información sobre otros usuarios.
Se ha asignado el identificador CVE-2025-0352 para esta vulnerabilidad.
Listado de referencias
Etiquetas