Vulnerabilidad en NIH BRICS (CVE-2025-27581)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-425
Petición directa de recurso web
Fecha de publicación:
24/04/2025
Última modificación:
29/04/2025
Descripción
NIH BRICS (también conocido como Biomedical Research Informatics Computing System) hasta la versión 14.0.0-67 permite a los usuarios que no tienen el rol InET acceder al módulo InET mediante solicitudes directas a endpoints conocidos.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA