Vulnerabilidad en CMC (CVE-2025-1501)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/08/2025
Última modificación:
26/08/2025
Descripción
Se descubrió una vulnerabilidad de control de acceso en las funcionalidades de seguimiento de solicitudes y descargas de CMC anteriores a la versión 25.1.0 debido a que una restricción de acceso específica no se aplicaba correctamente a usuarios con privilegios limitados. Un usuario autenticado con privilegios limitados podía solicitar y descargar archivos de seguimiento debido a restricciones de acceso indebidas, lo que podría exponer datos de red no autorizados.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA