Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MB connect line GmbH y Helmholz GmbH & Co. KG (CVE-2025-3091)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/06/2025
Última modificación:
26/06/2025

Descripción

Un atacante remoto con pocos privilegios en posesión del segundo factor de otro usuario puede iniciar sesión como ese usuario sin conocer la contraseña del otro usuario.