Vulnerabilidad en Syspass 3.2.x (CVE-2025-25478)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/02/2025
Última modificación:
05/03/2025
Descripción
La función de carga de archivos de cuenta en Syspass 3.2.x no gestiona correctamente los caracteres especiales en los nombres de archivo. Esta mala gestión provoca la divulgación del código fuente de la aplicación web, lo que deja expuesta información confidencial, como la contraseña de la base de datos.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA