Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Omisión de autenticación en My Security Account App de Rapid Response Monitoring

Fecha de publicación 21/02/2025
Identificador
INCIBE-2025-0097
Importancia
4 - Alta
Recursos Afectados

My Security Account App API: versiones anteriores al 7/29/24.

Descripción

kbots ha informado sobre una vulnerabilidad de severidad alta que podría permitir a un atacante acceder a información confidencial de otros usuarios.

Solución

Rapid Response Monitoring ha informado que este problema ya ha sido corregido por su parte y que los usuarios no deben hacer nada. 

Detalle

La vulnerabilidad de severidad alta es de tipo omisión de autorización mediante clave controlada por el usuario, ya que utiliza una API que un atacante podría explotar para modificar los datos de la solicitud, lo que provocaría que la API devolviese información sobre otros usuarios. 

Se ha asignado el identificador CVE-2025-0352 para esta vulnerabilidad.