Vulnerabilidad en Kaleris NAVIS N4 ULC (CVE-2025-2566)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
24/06/2025
Última modificación:
26/06/2025
Descripción
Kaleris NAVIS N4 ULC (Cliente Ultraligero) contiene una vulnerabilidad de deserialización de Java insegura. Un atacante no autenticado puede realizar solicitudes especialmente manipuladas para ejecutar código arbitrario en el servidor.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA