CVE-2025-11571
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
24/03/2026
Última modificación:
24/03/2026
Descripción
*** Pendiente de traducción *** Vulnerable endpoints accept user-controlled input through a URL in JSON format which enables command execution. The commands allowed to execute can open executables. However, the commands cannot pass parameters or arguments. <br />
To successfully execute this attack, the attacker needs to be on the same network.
Impacto
Puntuación base 4.0
2.10
Gravedad 4.0
BAJA



