Vulnerabilidad en Proget MDM (CVE-2025-1415)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/05/2025
Última modificación:
15/04/2026
Descripción
Un usuario con pocos privilegios puede obtener información sobre las tareas ejecutadas en dispositivos controlados por Proget MDM (Gestión de Dispositivos Móviles), así como detalles de los dispositivos, como sus UUID, necesarios para explotar la vulnerabilidad CVE-2025-1416. Para ejecutar el ataque, se necesita conocer un task_id, pero dado que es un entero bajo y no hay límite de solicitudes que un atacante puede realizar a un endpoint vulnerable, el task_id podría ser simplemente atacado por fuerza bruta. Este problema se ha corregido en la versión 2.17.5 de Konsola Proget (componente servidor de la suite MDM).
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA



