Vulnerabilidad en h2oai/h2o-3 (CVE-2025-0782)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/05/2025
Última modificación:
06/05/2025
Descripción
Una vulnerabilidad en la configuración del bucket S3 para h2oai/h2o-3 permite acceso público de escritura al bucket "h2o-release". Este problema afecta a todas las versiones y podría permitir a un atacante sobrescribir cualquier archivo del bucket. Al descargar archivos binarios, como JAR, desde este bucket, esta vulnerabilidad podría provocar la ejecución remota de código (RCE) en cualquier usuario que utilice la aplicación. Además, un atacante podría modificar la documentación para incluir enlaces de descarga maliciosos.
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA