Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Perforce Gliffy (CVE-2025-1714)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
05/03/2025
Última modificación:
07/03/2025

Descripción

La falta de limitación de velocidad en el flujo de trabajo de registro en Perforce Gliffy anterior a la versión 4.14.0-7 en Gliffy en línea permite al atacante enumerar correos electrónicos de usuarios válidos y potencialmente atacar el servidor

Referencias a soluciones, herramientas e información