Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Postman (CVE-2025-0733)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
27/01/2025
Última modificación:
27/01/2025

Descripción

Se ha detectado una vulnerabilidad clasificada como problemática en Postman hasta la versión 11.20 en Windows. Afecta a una parte desconocida del archivo librería profapi.dll. La manipulación conduce a una ruta de búsqueda no fiable. El ataque debe abordarse localmente. La complejidad del ataque es bastante alta. Se dice que la explotabilidad es difícil. Se contactó primeramente con el proveedor sobre esta revelación, pero no respondió de ninguna manera.