Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-50786

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/07/2025
Última modificación:
07/07/2025

Descripción

Dradis, hasta la versión 4.16.0, permite referenciar imágenes externas (recursos) mediante HTTPS, en lugar de forzar el uso de imágenes incrustadas (subidas). Esto puede ser aprovechado por un autor autorizado para intentar robar los hashes Net-NTLM de otros autores en una red de dominio Windows.