Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OXARI ServiceDesk (CVE-2025-1542)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/03/2025
Última modificación:
27/03/2025

Descripción

Una vulnerabilidad de control de permisos inadecuado en la aplicación OXARI ServiceDesk podría permitir que un atacante que use un acceso de invitado o una cuenta sin privilegios obtenga permisos administrativos adicionales en la aplicación. Este problema afecta a OXARI ServiceDesk en versiones anteriores a 2.0.324.0.