Vulnerabilidad en Kong Insomnia (CVE-2025-1353)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-426
Ruta de búsqueda no confiable
Fecha de publicación:
16/02/2025
Última modificación:
26/02/2025
Descripción
Se ha detectado una vulnerabilidad en Kong Insomnia hasta la versión 10.3.0 y se ha clasificado como crítica. Este problema afecta a algunos procesos desconocidos en la librería profapi.dll. La manipulación conduce a una ruta de búsqueda no fiable. Un ataque debe abordarse de forma local. La complejidad de un ataque es bastante alta. Se sabe que su explotación es difícil. Se contactó al proveedor con antelación sobre esta revelación, pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
7.30
Gravedad 4.0
ALTA
Puntuación base 3.x
7.00
Gravedad 3.x
ALTA
Puntuación base 2.0
6.00
Gravedad 2.0
MEDIA