Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mage AI 0.9.75 (CVE-2025-2129)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/03/2025
Última modificación:
09/03/2025

Descripción

Se ha encontrado una vulnerabilidad en Mage AI 0.9.75. Se ha clasificado como problemática. Afecta a una parte desconocida. La manipulación provoca una inicialización predeterminada insegura del recurso. Es posible iniciar el ataque de forma remota. Es un ataque de complejidad bastante alta. Se dice que la explotabilidad es difícil. Se ha hecho público el exploit y puede que sea utilizado. La existencia real de esta vulnerabilidad todavía se duda en este momento. Después de 7 meses de seguimiento repetido por parte del investigador, Mage AI ha decidido no aceptar este problema como una vulnerabilidad de seguridad válida y ha confirmado que no lo abordarán.

Impacto

Puntuación base 4.0
6.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.10
Gravedad 2.0
MEDIA