Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Softwin WMX3 3.1 (CVE-2025-2702)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
24/03/2025
Última modificación:
24/03/2025

Descripción

Se ha detectado una vulnerabilidad, clasificada como crítica, en Softwin WMX3 3.1. Este problema afecta a la función ImageAdd del archivo /ImageAdd.ashx. La manipulación del argumento File permite la carga sin restricciones. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y puede que sea utilizado. Se contactó al proveedor con antelación sobre esta divulgación, pero no respondió.