Vulnerabilidad en Postman (CVE-2025-0733)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-426
Ruta de búsqueda no confiable
Fecha de publicación:
27/01/2025
Última modificación:
27/01/2025
Descripción
Se ha detectado una vulnerabilidad clasificada como problemática en Postman hasta la versión 11.20 en Windows. Afecta a una parte desconocida del archivo librería profapi.dll. La manipulación conduce a una ruta de búsqueda no fiable. El ataque debe abordarse localmente. La complejidad del ataque es bastante alta. Se dice que la explotabilidad es difícil. Se contactó primeramente con el proveedor sobre esta revelación, pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
2.00
Gravedad 4.0
BAJA
Puntuación base 3.x
4.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA



