Vulnerabilidad en ASPECT (CVE-2025-30169)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
22/05/2025
Última modificación:
23/05/2025
Descripción
Vulnerabilidades de carga y ejecución de archivos en ASPECT permiten la inyección de scripts PHP si se comprometen las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise (hasta la versión 3.08.03); Serie NEXUS (hasta la versión 3.08.03); Serie MATRIX (hasta la versión 3.08.03).
Impacto
Puntuación base 4.0
6.00
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA