Vulnerabilidad en dtp.ae tNexus Airport View v.2.8 (CVE-2025-25711)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/03/2025
Última modificación:
12/03/2025
Descripción
Un problema en dtp.ae tNexus Airport View v.2.8 permite que un atacante remoto escale privilegios a través del valor ProfileID al endpoint de la API [/tnexus/rest/admin/updateUser].
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA