Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NIH BRICS (CVE-2025-27580)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/04/2025
Última modificación:
29/04/2025

Descripción

NIH BRICS (también conocido como Biomedical Research Informatics Computing System) hasta la versión 14.0.0-67 genera tokens predecibles (que dependen del nombre de usuario, la hora y la cadena fija 7Dl9#dj-) y, por lo tanto, permite que usuarios no autenticados con una tarjeta de acceso común (CAC) escalen privilegios y comprometan cualquier cuenta, incluidos los administradores.